StorageGRID のシステム強化について学ぶ
システム強化とは、StorageGRID システムから可能な限り多くのセキュリティリスクを排除するプロセスです。
StorageGRID のインストールと設定を行う際は、これらのガイドラインを参考にして、機密性、完全性、可用性に関する規定のセキュリティ目標を達成してください。
システム強化のための業界標準のベストプラクティスは、既に実施しているはずです。例えば、StorageGRID に強力なパスワードを使用し、HTTP の代わりに HTTPS を使用し、可能な場合は証明書ベースの認証を有効にしてください。これらのベストプラクティスには、物理的なアクセスを制限するとともに、物理的なデータセンターとサポートインフラストラクチャを保護するための物理的および環境的なセキュリティ対策が含まれていなければなりません。また、事業内容および地域に適用される規制基準や勧告も参照する必要があります。
StorageGRID は "NetApp 脆弱性対応ポリシー"に従っています。報告された脆弱性は、製品セキュリティインシデント対応プロセスに従って検証され、対処されます。
StorageGRID システムのセキュリティ強化を行う際は、以下の点を考慮してください。
-
実装した3つの StorageGRID ネットワークのうちどれか。すべての StorageGRID システムはグリッドネットワークを使用する必要がありますが、管理ネットワーク、クライアントネットワーク、またはその両方を使用することもできます。ネットワークごとにセキュリティ上の考慮事項は異なります。
-
StorageGRID システムの個々のノードに使用する*プラットフォームの種類*。StorageGRID ノードは、VMware 仮想マシン上、Linux ホスト上のコンテナエンジン内、または専用のハードウェアアプライアンスとしてデプロイできます。プラットフォームの種類ごとに、それぞれ独自のセキュリティ強化に関するベストプラクティスがあります。
-
*テナントアカウントの信頼性はどの程度か。*信頼できないテナント アカウントを持つサービス プロバイダーの場合、信頼できる社内テナントのみを使用する場合とは異なるセキュリティ上の懸念が生じます。
-
組織が従うセキュリティ要件と慣例。特定の規制要件や企業要件を遵守する必要がある場合があります。