本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。
StorageGRID でセキュリティを管理する
グリッドマネージャーからさまざまなセキュリティ設定を構成して、StorageGRID システムのセキュリティを強化できます。
暗号化を管理する
StorageGRID は、データの暗号化に関していくつかのオプションを提供しています。データ保護要件を満たすオプションを判断するには、"利用可能な暗号化方式を確認する"を参照してください。
証明書の管理
HTTP接続に使用される"サーバー証明書の設定と管理"、またはクライアントやユーザーのIDをサーバーに対して認証するために使用されるクライアント証明書を確認できます。
キー管理サーバの設定
"キー管理サーバ"を使用することで、アプライアンスがデータセンターから撤去された場合でも、StorageGRID データを保護できます。アプライアンスのボリュームが暗号化されると、ノードが KMS と通信できない限り、アプライアンス上のデータにアクセスできなくなります。
|
|
暗号化キー管理を使用するには、アプライアンスをグリッドに追加する前に、インストール時に各アプライアンスの「ノード暗号化」設定を有効にする必要があります。 |
プロキシ設定を管理する
S3プラットフォームサービスまたはクラウドストレージプールを使用している場合は、ストレージノードと外部S3エンドポイント間に"ストレージ プロキシ サーバ"を設定できます。HTTPSまたはHTTPを使用してAutoSupportパッケージを送信する場合は、管理ノードとテクニカルサポートの間に"管理者プロキシ サーバ"を設定できます。
ファイアウォールを制御する
システムのセキュリティを強化するために、"外部ファイアウォール"で特定のポートを開閉することにより、StorageGRID 管理ノードへのアクセスを制御できます。また、"内部ファイアウォール"を設定することで、各ノードへのネットワーク アクセスを制御することもできます。デプロイメントに必要なポート以外のすべてのポートへのアクセスを制限できます。