Gestisci la sicurezza in StorageGRID
Puoi configurare diverse impostazioni di sicurezza dal Grid Manager per aiutare a proteggere il tuo sistema StorageGRID.
Gestisci la crittografia
StorageGRID offre diverse opzioni per la crittografia dei dati. Dovresti "esamina i metodi di crittografia disponibili" per determinare quali soddisfano i tuoi requisiti di protezione dei dati.
Gestisci i certificati
Puoi "configurare e gestire i certificati del server" utilizzare per le connessioni HTTP o i certificati client usati per autenticare l'identità di un client o di un utente presso il server.
Configura i server di gestione delle chiavi
L'utilizzo di un "server di gestione delle chiavi" ti permette di proteggere i dati di StorageGRID anche se un'appliance viene rimossa dal data center. Dopo che i volumi dell'appliance sono stati crittografati, non puoi accedere a nessun dato sull'appliance a meno che il nodo possa comunicare con il KMS.
|
|
Per utilizzare la gestione delle chiavi di crittografia, devi abilitare l'impostazione Crittografia nodo per ogni appliance durante l'installazione, prima che l'appliance venga aggiunta al grid. |
Gestisci le impostazioni proxy
Se utilizzi i servizi della piattaforma S3 o i Cloud Storage Pools, puoi configurare un "storage proxy server" tra i nodi di storage e gli endpoint S3 esterni. Se invii pacchetti AutoSupport tramite HTTPS o HTTP, puoi configurare un "proxy server di amministrazione" tra i nodi di amministrazione e il supporto tecnico.
Controlla i firewall
Per migliorare la sicurezza del tuo sistema, puoi controllare l'accesso ai nodi di amministrazione StorageGRID aprendo o chiudendo porte specifiche al "firewall esterno". Puoi anche controllare l'accesso di rete a ciascun nodo configurando il suo "firewall interno". Puoi impedire l'accesso a tutte le porte tranne quelle necessarie per la tua distribuzione.