日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。
セキュリティを管理します
共同作成者
変更を提案
StorageGRID システムのセキュリティを保護するために、 Grid Manager でさまざまなセキュリティ設定を行うことができます。
暗号化を管理します
StorageGRID には、データを暗号化するためのいくつかのオプションがあります。データ保護の要件を満たすものを特定する必要があります"使用可能な暗号化方式を確認します"。
証明書の管理
を使用すると、HTTP接続またはサーバに対するクライアントIDまたはユーザIDの認証に使用するクライアント証明書を使用できます"サーバ証明書を設定および管理します"。
キー管理サーバを設定
を使用する"キー管理サーバ"と、アプライアンスがデータセンターから取り外された場合でも、StorageGRIDデータを保護できます。アプライアンスボリュームが暗号化されると、ノードがKMSと通信できないかぎり、アプライアンスのデータにアクセスすることはできません。
暗号化キー管理を使用するには、インストール時にアプライアンスをグリッドに追加する前に、アプライアンスごとに * Node Encryption * の設定を有効にする必要があります。 |
プロキシ設定を管理します
S3プラットフォームサービスまたはクラウドストレージプールを使用している場合は、ストレージノードと外部のS3エンドポイントの間にを設定できます"ストレージプロキシサーバ"。HTTPSまたはHTTPを使用してAutoSupportパッケージを送信する場合は、管理ノードとテクニカルサポートの間でを設定できます"管理プロキシサーバ"。
ファイアウォールを制御します
システムのセキュリティを強化するために、で特定のポートを開いたり閉じたりして、StorageGRID管理ノードへのアクセスを制御でき"外部ファイアウォール"ます。各ノードのを設定して、各ノードへのネットワークアクセスを制御することもできます"内部ファイアウォール"。導入に必要なポート以外のすべてのポートでアクセスを禁止できます。