16.2. 볼륨 암호화 활성화
암호화되지 않은 볼륨 데이터는 공격자가 여러 다른 VM에 대한 데이터를 읽을 수 있으므로 볼륨 호스팅 플랫폼을 특히 높은 값의 대상으로 만듭니다. 또한 물리적 저장 매체를 도난, 다시 마운트 및 다른 시스템에서 액세스할 수 있습니다. 볼륨 데이터 및 볼륨 백업을 암호화하면 이러한 위험을 완화하는 데 도움이 되며 볼륨 호스팅 플랫폼에 대한 심층 방어 기능을 제공할 수 있습니다. Block Storage(cinder)는 디스크에 쓰기 전에 볼륨 데이터를 암호화할 수 있으므로 볼륨 암호화를 활성화하고 개인 키 스토리지에 Barbican을 사용하는 것이 좋습니다.