15장. 프로젝트의 데이터 프라이버시
OpenStack은 다양한 데이터 요구 사항이 있는 프로젝트 간에 멀티 테넌시를 지원하도록 설계되었습니다. 클라우드 운영자는 해당 데이터 개인 정보 취급 방침과 규정을 고려해야 합니다. 이 장에서는 OpenStack 배포를 위한 데이터 리빌리티 및 폐기에 대해 다룹니다.
15.1. 데이터 상주성 링크 복사링크가 클립보드에 복사되었습니다!
데이터의 기밀성과 격리는 지난 몇 년 동안 클라우드 채택의 주요 장애로 인식되어 왔습니다. 클라우드에서 데이터를 소유하는 사용자와 클라우드 운영자가 궁극적으로 이 데이터의 보호자로서 신뢰할 수 있는지에 대한 우려는 과거의 중요한 문제였습니다.
특정 OpenStack 서비스에는 프로젝트 또는 참조 프로젝트 정보에 속하는 데이터 및 메타데이터에 액세스할 수 있습니다. 예를 들어 OpenStack 클라우드에 저장된 프로젝트 데이터에 다음 항목이 포함될 수 있습니다.
- 오브젝트 스토리지 오브젝트.
- 계산 인스턴스 임시 파일 시스템 스토리지.
- 계산 인스턴스 메모리.
- 블록 스토리지 볼륨 데이터.
- 계산 액세스용 공개 키.
- 이미지 서비스의 가상 시스템 이미지.
- 인스턴스 스냅샷.
- Compute의 configuration-drive 확장에 전달되는 데이터.
OpenStack 클라우드에서 저장한 메타데이터에는 다음 항목이 포함됩니다(이 목록은 포괄적이지 않음).
- 조직 이름.
- 사용자의 "실무 이름".
- 실행 중인 인스턴스, 버킷, 오브젝트, 볼륨 및 기타 할당량 관련 항목의 수 또는 크기.
- 인스턴스 실행 또는 데이터 저장 시간 수.
- 사용자의 IP 주소.
- 컴퓨팅 이미지 번들을 위해 내부적으로 생성된 개인 키.