Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

セキュリティの管理:概要

共同作成者

StorageGRID システムのセキュリティを保護するために、 Grid Manager でさまざまなセキュリティ設定を行うことができます。

暗号化を管理します

StorageGRID には、データを暗号化するためのいくつかのオプションがあります。お勧めします "使用可能な暗号化方式を確認します" をクリックして、データ保護の要件を満たすものを特定します。

証明書を管理します

可能です "サーバ証明書を設定および管理します" HTTP接続、またはサーバに対するクライアントIDまたはユーザIDの認証に使用されるクライアント証明書に使用されます。

キー管理サーバを設定

を使用します "キー管理サーバ" アプライアンスがデータセンターから取り外された場合でも、StorageGRID データを保護できます。アプライアンスボリュームが暗号化されると、ノードがKMSと通信できないかぎり、アプライアンスのデータにアクセスすることはできません。

メモ 暗号化キー管理を使用するには、インストール時にアプライアンスをグリッドに追加する前に、アプライアンスごとに * Node Encryption * の設定を有効にする必要があります。

プロキシ設定を管理します

S3プラットフォームサービスまたはクラウドストレージプールを使用する場合は、を設定できます "ストレージプロキシサーバ" ストレージノードと外部のS3エンドポイントの間。HTTPSまたはHTTPを使用してAutoSupport メッセージを送信する場合は、を設定できます "管理プロキシサーバ" 管理ノードとテクニカルサポートの間。

ファイアウォールを制御します

システムのセキュリティを強化するために、で特定のポートを開いたり閉じたりして、StorageGRID 管理ノードへのアクセスを制御できます "外部ファイアウォール"。各ノードのを設定して、各ノードへのネットワークアクセスを制御することもできます "内部ファイアウォール"。導入に必要なポート以外のすべてのポートでアクセスを禁止できます。