В Object Storage доступны механизмы шифрования и защиты объектов. Поддержка зависит от используемого способа шифрования.
На текущий момент прозрачное шифрование данных на диске на уровне инфраструктуры не поддерживается.
Для шифрования данных доступна схема SSE-C (Server-Side Encryption with Customer-Provided Keys).
В конце Q3 либо начале Q4 планируется запуск услуги «Хранение данных в S3 при помощи алгоритмов GOST» (СТ РК).
Шифрование SSE-S3 (AES256) на текущий момент не поддерживается.
Реализация поддержки SSE-S3 запланирована.
KMS-сервис на текущий момент не находится в боевой эксплуатации.
Запуск KMS-сервиса предусмотрен совместно с услугой «Хранение данных в S3 при помощи алгоритмов GOST» (СТ РК).
Object Storage поддерживает:
Эти механизмы можно использовать для дополнительной защиты резервных копий от случайного или преднамеренного удаления.
