15.9. 密钥管理
为了解决项目数据隐私的常见关注,OpenStack 社区中值得关注来使数据加密更加严格。在将数据保存到云之前,最终用户很难加密其数据,这是项目对象(如介质文件、数据库存档等)的可行路径。在某些情况下,客户端加密用于加密由需要客户端交互(如显示密钥)保存的数据,以解密数据以供以后使用。
barbican 有助于项目更无缝地加密数据,并使其可访问,而不会让用户承担密钥管理。作为 OpenStack 的一部分,提供加密和密钥管理服务可简化数据需求,并有助于解决客户对隐私或滥用数据的关注。
卷加密功能依赖于密钥管理服务,如密钥管理器服务(barbican),用于创建和安全强化密钥存储。