Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

StorageGRID 키 관리 서버 및 어플라이언스 구성

StorageGRID 어플라이언스 노드에서 StorageGRID 데이터를 보호하기 위해 키 관리 서버(KMS)를 사용하려면 먼저 두 가지 구성 작업을 완료해야 합니다. 하나 이상의 KMS 서버를 설정하고 어플라이언스 노드에 대한 노드 암호화를 활성화하는 것입니다. 이 두 가지 구성 작업이 완료되면 키 관리 프로세스가 자동으로 진행됩니다.

이 순서도는 KMS를 사용하여 어플라이언스 노드의 StorageGRID 데이터를 보호하는 주요 단계를 보여줍니다.

KMS 구성 워크플로는 다음 텍스트에 설명되어 있습니다.

순서도는 KMS 설정과 어플라이언스 설정이 동시에 진행되는 것을 보여주지만, 요구 사항에 따라 새 어플라이언스 노드에 대한 노드 암호화를 활성화하기 전이나 후에 키 관리 서버를 설정할 수 있습니다.

키 관리 서버(KMS) 설정

키 관리 서버 설정에는 다음과 같은 주요 단계가 포함됩니다.

단계 참조하십시오

KMS 소프트웨어에 액세스하여 각 KMS 또는 KMS 클러스터에 StorageGRID 클라이언트를 추가하십시오.

KMS에서 StorageGRID 클라이언트에 필요한 정보를 얻으십시오.

그리드 관리자에 KMS를 추가하고, 단일 사이트 또는 기본 사이트 그룹에 할당하고, 필요한 인증서를 업로드하고, KMS 구성을 저장합니다.

어플라이언스를 설정합니다

KMS 사용을 위한 어플라이언스 노드 설정은 다음과 같은 주요 단계를 포함합니다.

  1. 어플라이언스 설치의 하드웨어 구성 단계에서 StorageGRID Appliance Installer를 사용하여 어플라이언스에 대한 노드 암호화 설정을 활성화하십시오.

    참고 어플라이언스를 그리드에 추가한 후에는 노드 암호화 설정을 활성화할 수 없으며, 노드 암호화가 활성화되지 않은 어플라이언스에는 외부 키 관리를 사용할 수 없습니다.
  2. StorageGRID 어플라이언스 설치 프로그램을 실행합니다. 설치 과정에서 다음과 같이 각 어플라이언스 볼륨에 임의의 데이터 암호화 키(DEK)가 할당됩니다.

    • DEK는 각 볼륨의 데이터를 암호화하는 데 사용됩니다. 이러한 키는 어플라이언스 OS에서 LUKS(Linux Unified Key Setup) 디스크 암호화를 사용하여 생성되며 변경할 수 없습니다.

    • 각 개별 DEK는 마스터 키 암호화 키(KEK)로 암호화됩니다. 초기 KEK는 어플라이언스가 KMS에 연결될 때까지 DEK를 암호화하는 임시 키입니다.

  3. 어플라이언스 노드를 StorageGRID에 추가합니다.

자세한 내용은 "노드 암호화 활성화"을 참조하십시오.

키 관리 암호화 프로세스(자동으로 발생)

키 관리 암호화에는 자동으로 수행되는 다음과 같은 주요 단계가 포함됩니다.

  1. 노드 암호화가 활성화된 어플라이언스를 그리드에 설치하면 StorageGRID는 새 노드가 포함된 사이트에 KMS 구성이 있는지 확인합니다.

    • 사이트에 KMS가 이미 구성되어 있는 경우, 어플라이언스는 KMS 구성을 수신합니다.

    • 사이트에 KMS가 아직 구성되지 않은 경우, 사이트에 KMS를 구성하고 어플라이언스가 KMS 구성을 수신할 때까지 어플라이언스의 데이터는 임시 KEK에 의해 계속 암호화됩니다.

  2. 해당 장치는 KMS 구성을 사용하여 KMS에 연결하고 암호화 키를 요청합니다.

  3. KMS가 암호화 키를 어플라이언스로 전송합니다. KMS에서 전송된 새 키는 임시 KEK를 대체하며, 이제 어플라이언스 볼륨의 DEK를 암호화 및 복호화하는 데 사용됩니다.

    주의 암호화된 어플라이언스 노드가 구성된 KMS에 연결되기 전에 존재하는 모든 데이터는 임시 키로 암호화됩니다. 그러나 임시 키가 KMS 암호화 키로 교체될 때까지 어플라이언스 볼륨은 데이터 센터에서 제거되지 않도록 보호되는 것으로 간주해서는 안 됩니다.
  4. 기기의 전원이 켜지거나 재부팅되면 KMS에 다시 연결하여 키를 요청합니다. 휘발성 메모리에 저장된 키는 전원 공급이 중단되거나 재부팅되면 손실될 수 있습니다.