本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。
セキュリティの管理:概要
共同作成者
変更を提案
StorageGRID システムのセキュリティを保護するために、 Grid Manager でさまざまなセキュリティ設定を行うことができます。
暗号化を管理します
StorageGRID には、データを暗号化するためのいくつかのオプションがあります。お勧めします "使用可能な暗号化方式を確認します" をクリックして、データ保護の要件を満たすものを特定します。
証明書を管理します
可能です "サーバ証明書を設定および管理します" HTTP接続、またはサーバに対するクライアントIDまたはユーザIDの認証に使用されるクライアント証明書に使用されます。
キー管理サーバを設定
を使用します "キー管理サーバ" アプライアンスがデータセンターから取り外された場合でも、StorageGRID データを保護できます。アプライアンスボリュームが暗号化されると、ノードがKMSと通信できないかぎり、アプライアンスのデータにアクセスすることはできません。
暗号化キー管理を使用するには、インストール時にアプライアンスをグリッドに追加する前に、アプライアンスごとに * Node Encryption * の設定を有効にする必要があります。 |
プロキシ設定を管理します
S3プラットフォームサービスまたはクラウドストレージプールを使用する場合は、を設定できます "ストレージプロキシサーバ" ストレージノードと外部のS3エンドポイントの間。HTTPSまたはHTTPを使用してAutoSupport メッセージを送信する場合は、を設定できます "管理プロキシサーバ" 管理ノードとテクニカルサポートの間。
ファイアウォールを制御します
システムのセキュリティを強化するために、で特定のポートを開いたり閉じたりして、StorageGRID 管理ノードへのアクセスを制御できます "外部ファイアウォール"。各ノードのを設定して、各ノードへのネットワークアクセスを制御することもできます "内部ファイアウォール"。導入に必要なポート以外のすべてのポートでアクセスを禁止できます。