Шифрование и защита данных в Object Storage

В Object Storage доступны механизмы шифрования и защиты объектов. Поддержка зависит от используемого способа шифрования.

Шифрование данных при хранении

На текущий момент прозрачное шифрование данных на диске на уровне инфраструктуры не поддерживается.

Для шифрования данных доступна схема SSE-C (Server-Side Encryption with Customer-Provided Keys).

В конце Q3 либо начале Q4 планируется запуск услуги «Хранение данных в S3 при помощи алгоритмов GOST» (СТ РК).

Поддержка SSE-S3

Шифрование SSE-S3 (AES256) на текущий момент не поддерживается.

Реализация поддержки SSE-S3 запланирована.

Поддержка SSE-KMS

KMS-сервис на текущий момент не находится в боевой эксплуатации.

Запуск KMS-сервиса предусмотрен совместно с услугой «Хранение данных в S3 при помощи алгоритмов GOST» (СТ РК).

Bucket Versioning и Object Lock

Object Storage поддерживает:

  • Bucket Versioning — хранение нескольких версий объектов;
  • Object Lock (WORM) — защиту объектов от изменения или удаления в течение установленного периода.

Эти механизмы можно использовать для дополнительной защиты резервных копий от случайного или преднамеренного удаления.

question
Не нашли подходящего ответа?
Напишите запрос в службу поддержки
Написать сейчас
  1. Main