13.4. 키 관리
프로젝트 데이터 프라이버시에 대해 자주 언급된 문제를 해결하기 위해 OpenStack 커뮤니티에 데이터 암호화가 보다 유비쿼터스되도록 하는 중요한 관심이 있습니다. 최종 사용자가 클라우드에 저장하기 전에 데이터를 암호화하는 것은 비교적 쉽습니다. 이 경로는 미디어 파일, 데이터베이스 아카이브와 같은 프로젝트 객체를 위한 실행 가능한 경로입니다. 클라이언트 측 암호화는 나중에 사용하기 위해 데이터를 해독하기 위해 키를 표시하는 등 클라이언트 상호 작용이 필요한 가상화 기술에서 보유하는 데이터를 암호화하는 데 사용됩니다.
Barbican은 사용자가 키 관리를 부담하지 않고도 프로젝트에 데이터를 보다 원활하게 암호화하고 액세스할 수 있도록 도움을 줄 수 있습니다. OpenStack의 일부로 암호화 및 키 관리 서비스를 제공하여 데이터 처리에 필요한 보안 채택을 용이하게 하며, 개인 정보 보호나 데이터 오용에 대한 고객의 우려를 해소할 수 있습니다.
볼륨 암호화 및 임시 디스크 암호화 기능은 키 관리 서비스(예: barbican)를 사용하여 키 생성 및 보안 강화를 위해 사용됩니다.