Configurar a segurança de rede e de objetos do StorageGRID
Você pode configurar a segurança de rede e de objetos para criptografar objetos armazenados, impedir determinadas solicitações S3 ou permitir que as conexões de clientes com os Storage Nodes usem HTTP em vez de HTTPS.
Criptografia de objeto armazenado
A criptografia de objetos armazenados permite a criptografia de todos os dados dos objetos à medida que são ingeridos pelo S3. Por padrão, os objetos armazenados não são criptografados, mas você pode optar por criptografar objetos usando o algoritmo de criptografia AES-128 ou AES-256. Quando você habilita essa configuração, todos os objetos recém-ingeridos são criptografados, mas nenhuma alteração é feita nos objetos armazenados existentes. Se você desabilitar a criptografia, os objetos atualmente criptografados permanecerão criptografados, mas os objetos recém-ingeridos não serão criptografados.
A configuração de criptografia de objetos armazenados aplica-se somente a objetos S3 que não foram criptografados por criptografia no nível do bucket ou no nível do objeto.
Para obter mais detalhes sobre os métodos de criptografia do StorageGRID, consulte "Revise os métodos de criptografia do StorageGRID".
Impedir modificação do cliente
Impedir modificação do cliente é uma configuração de todo o sistema. Quando a opção Impedir modificação do cliente está selecionada, as seguintes solicitações são negadas.
S3 API REST
-
DeleteBucket solicitações
-
Qualquer solicitação para modificar os dados de um objeto existente, metadados definidos pelo usuário ou marcação de objetos S3
Habilitar HTTP para conexões de nós de armazenamento
Por padrão, os aplicativos cliente usam o protocolo de rede HTTPS para quaisquer conexões diretas com os Storage Nodes. Você pode habilitar o HTTP opcionalmente para essas conexões, por exemplo, ao testar uma grid que não seja de produção.
Use HTTP para conexões com nós de armazenamento somente se os clientes S3 precisarem fazer conexões HTTP diretamente com os nós de armazenamento. Você não precisa usar essa opção para clientes que usam apenas conexões HTTPS ou para clientes que se conectam ao serviço de Load Balancer (porque você pode "configurar cada endpoint do balanceador de carga" usar HTTP ou HTTPS).
Consulte "Resumo: endereços IP e portas para conexões de clientes" para saber quais portas os clientes S3 usam ao se conectar aos nós de armazenamento usando HTTP ou HTTPS.
Selecione opções
-
Você está conectado ao Gerenciador de Grade usando um "navegador web compatível".
-
Você tem permissão de acesso root.
-
Selecione Configuração > Segurança > Configurações de segurança.
-
Selecione a guia Rede e objetos.
-
Para a criptografia de objetos armazenados, use a configuração Nenhuma (padrão) se você não quiser que os objetos armazenados sejam criptografados ou selecione AES-128 ou AES-256 para criptografar os objetos armazenados.
-
Opcionalmente, selecione Impedir modificação pelo cliente se você quiser impedir que os clientes S3 façam solicitações específicas.
Se você alterar essa configuração, levará cerca de um minuto para que a nova configuração seja aplicada. O valor configurado é armazenado em cache para desempenho e escalabilidade. -
Opcionalmente, selecione Habilitar HTTP para conexões de nós de armazenamento se os clientes se conectarem diretamente aos nós de armazenamento e você quiser usar conexões HTTP.
Tenha cuidado ao habilitar HTTP para uma grade de produção, pois as solicitações serão enviadas sem criptografia. -
Selecione Salvar.