1.3. 보안
블록 스토리지 서비스는 볼륨 암호화를 통해 기본 데이터 보안을 제공합니다. 이렇게 하면 정적 키를 통해 암호화할 볼륨 유형을 구성할 수 있습니다. 그런 다음 키가 구성된 볼륨 유형에서 생성된 모든 볼륨을 암호화하는 데 사용됩니다. 자세한 내용은 2.2.5절. “정적 키를 사용하여 볼륨 암호화”를 참조하십시오.
반면 오브젝트 및 컨테이너 보안은 서비스 및 노드 수준에서 구성됩니다. 오브젝트 스토리지 서비스는 컨테이너 및 오브젝트에 대한 기본 암호화를 제공하지 않습니다. 오히려 Object Storage 서비스는 클라우드 내에서 접근성을 우선시하며 오브젝트 데이터를 보호하기 위해 클라우드의 네트워크 보안에만 의존합니다.
공유 파일 시스템 서비스는 인스턴스 IP, 사용자/그룹 또는 TLS 인증서 여부에 관계없이 액세스 제한을 통해 공유를 보호할 수 있습니다. 또한 일부 공유 파일 시스템 서비스 배포에서는 공유 네트워크와 공유 간의 관계를 관리하기 위해 별도의 공유 서버 를 사용할 수 있습니다. 일부 공유 서버는 추가 네트워크 보안을 지원(또는 필요)합니다. 예를 들어 CIFS 공유 서버에는 LDAP, Active Directory 또는 Kerberos 인증 서비스를 배포해야 합니다.