Gerenciar a segurança no StorageGRID
Você pode configurar diversas opções de segurança no Gerenciador de Grade para ajudar a proteger seu sistema StorageGRID.
Gerenciar criptografia
StorageGRID oferece diversas opções para criptografar dados. Você deve "revise os métodos de criptografia disponíveis" determinar quais delas atendem aos seus requisitos de proteção de dados.
Gerenciar certificados
Você pode "configurar e gerenciar os certificados do servidor" usá-los para conexões HTTP ou os certificados de cliente usados para autenticar a identidade de um cliente ou usuário no servidor.
Configurar os servidores de gerenciamento de chaves
O uso de um "servidor de gerenciamento de chaves" permite proteger os dados do StorageGRID mesmo se um appliance for removido do data center. Depois que os volumes do appliance são criptografados, você não pode acessar nenhum dado no appliance, a menos que o nó consiga se comunicar com o KMS.
|
|
Para usar o gerenciamento de chaves de criptografia, você deve habilitar a configuração Criptografia de Nó para cada appliance durante a instalação, antes que o appliance seja adicionado à grid. |
Gerenciar configurações de proxy
Se você estiver usando os serviços da plataforma S3 ou os Cloud Storage Pools, pode configurar um "servidor proxy de storage" entre os Storage Nodes e os endpoints externos do S3. Se você enviar pacotes AutoSupport usando HTTPS ou HTTP, pode configurar um "servidor proxy de administração" entre os Admin Nodes e o suporte técnico.
Controlar firewalls
Para aumentar a segurança do seu sistema, você pode controlar o acesso aos StorageGRID Admin Nodes abrindo ou fechando portas específicas no "firewall externo". Você também pode controlar o acesso à rede de cada nó configurando seu "firewall interno". Você pode bloquear o acesso em todas as portas, exceto aquelas necessárias para sua implantação.