第 15 章 项目的数据隐私


OpenStack 的设计旨在支持具有不同数据要求的项目之间的多租户。云操作员需要考虑其适用的数据隐私问题及法规。本章解决了数据间的方面,适用于 OpenStack 部署。

15.1. 数据驻留在

在过去的几年里,数据的隐私和隔离性被认为是云采用的主要障碍。关注谁拥有云中数据,以及云操作员是否可以作为此数据的城市信任,但过去是否存在大量问题。

某些 OpenStack 服务有权访问属于项目的数据和元数据,或引用项目信息。例如,存储在 OpenStack 云中的项目数据可能包括以下项目:

  • 对象存储对象。
  • 计算实例临时文件系统存储。
  • 计算实例内存。
  • 块存储卷数据。
  • 用于计算访问的公钥。
  • 镜像服务中的虚拟机镜像。
  • 实例快照。
  • 传递给计算配置驱动器扩展的数据。

由 OpenStack 云存储的元数据包括以下项目(此列表不可更改):

  • 机构名称。
  • 用户的"Real Name"。
  • 正在运行的实例、存储桶、对象、卷和其他与配额相关的项目的数量或大小。
  • 运行实例或存储数据的小时数。
  • 用户的 IP 地址。
  • 为计算镜像捆绑在内部生成的私钥。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部