15.2. 数据分布


最佳实践建议,Operator 在机构控制前,或发布前必须清理云系统介质(数字和非数字),或发布前再发布以进行重复使用。根据特定安全域和敏感度,清理方法应实施适当的强度和完整性。

注意

NIST Special Publication 800-53 Revision 4 在这个主题上使用一个特定的视图:

The sanitization process removes information from the media such that the information cannot be retrieved or reconstructed. Sanitization techniques, including clearing, purging, cryptographic erase, and destruction, prevent the disclosure of information to unauthorized individuals when such media is reused or released for disposal.
Copy to Clipboard Toggle word wrap

在开发常规数据分布和清理指南时(根据 NIST 推荐的安全控制,云操作员应考虑以下内容:

  • 跟踪、文档和验证媒体清理和分散操作。
  • 测试清理设备和流程以验证正确的性能。
  • 在将此类设备连接到云基础架构之前,清理可移植的可移动存储设备。
  • 销毁无法清理的云系统介质。

因此,OpenStack 部署需要解决以下实践(其它操作):

  • 安全数据擦除
  • 实例内存清理
  • 块存储卷数据
  • 计算实例临时存储
  • 裸机服务器清理

15.2.1. 数据不安全删除

在 OpenStack 中,可能会删除一些数据,但无法象上述 NIST 标准上下文中那样安全地清除。这通常适用于存储在数据库中的最大或全部定义元数据和信息。这可能会通过数据库和/或系统配置修复,以自动处理和定期释放可用空间。

15.2.2. 实例内存清理

特定于各种虚拟机监控程序是实例内存的处理。Compute 中没有定义此行为,尽管虚拟机监控程序通常会在创建实例时对删除实例时清理内存的最佳努力。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat