20장. 프로젝트의 데이터 개인 정보
OpenStack은 다양한 데이터 요구 사항이 있는 프로젝트 간에 멀티 테넌시를 지원하도록 설계되었습니다. 클라우드 운영자는 해당 데이터 개인 정보 보호 문제 및 규정을 고려해야 합니다. 이 장에서는 OpenStack 배포에 대한 데이터 레지던스 및 유지 관리의 측면을 다룹니다.
20.1. 데이터 레지던스 링크 복사링크가 클립보드에 복사되었습니다!
개인 정보 보호 및 격리는 지난 몇 년 동안 클라우드 채택의 주요 장벽으로 지속적으로 인용되었습니다. 클라우드에서 데이터를 소유하고 있고 클라우드 Operator가 궁극적으로 이러한 데이터의 보호자로 신뢰할 수 있는지에 대한 우려는 과거의 중요한 문제였습니다.
특정 OpenStack 서비스는 프로젝트 또는 프로젝트 정보에 속하는 데이터 및 메타데이터에 액세스할 수 있습니다. 예를 들어 OpenStack 클라우드에 저장된 프로젝트 데이터에는 다음 항목이 포함될 수 있습니다.
- 오브젝트 스토리지 오브젝트.
- 컴퓨팅 인스턴스 임시 파일 시스템 스토리지.
- 컴퓨팅 인스턴스 메모리.
- 블록 스토리지 볼륨 데이터.
- Compute 액세스를 위한 공개 키입니다.
- 이미지 서비스의 가상 머신 이미지.
- 인스턴스 스냅샷.
- 컴퓨팅의 구성 드라이브 확장에 전달된 데이터입니다.
OpenStack 클라우드에 의해 저장된 메타데이터에는 다음 항목이 포함됩니다(이 목록은 필수가 아님).
- 조직 이름.
- 사용자의 "실제 이름".
- 실행 중인 인스턴스, 버킷, 오브젝트, 볼륨 및 기타 할당량 관련 항목의 수 또는 크기입니다.
- 인스턴스 실행 또는 데이터 저장 시간 수입니다.
- 사용자의 IP 주소입니다.
- 컴퓨팅 이미지 번들링을 위해 내부적으로 생성된 개인 키입니다.