13.4. 密钥管理
为了解决项目数据隐私经常提及的问题,OpenStack 社区中会非常关注,使数据加密更为普遍。最终用户在将其数据保存到云之前比较简单,而这是项目对象(如媒体文件、数据库存档等)的可行路径。在某些情况下,客户端加密用于加密由需要客户端交互的虚拟化技术(如显示密钥)保存的数据,以解密数据以供以后使用。
barbican 可以帮助项目更无缝地加密数据,并使其可以访问,而无需给用户带来密钥管理。作为 OpenStack 的一部分提供加密和密钥管理服务,可简化数据恢复的采用,并有助于解决客户对隐私或滥用数据的问题。
卷加密和临时磁盘加密功能依赖于密钥管理服务(如 barbican)来创建和安全强化密钥的存储。