第 20 章 项目的数据隐私
OpenStack 旨在支持具有不同数据要求的项目之间的多租户。云操作员需要考虑其适用的数据隐私问题和法规。本章解决了用于 OpenStack 部署的数据驻留的方面和建议。
20.1. 数据驻留 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
在过去的数年里,数据隐私和隔离一直被认为是云采用的主要障碍。关注谁在云中拥有数据,以及云操作员是否被信任为这一数据的 custodian,过去有很大的问题。
某些 OpenStack 服务有权访问属于项目或引用项目信息的数据和元数据。例如,存储在 OpenStack 云中的项目数据可能包括以下项目:
- 对象存储对象。
- 计算实例临时文件系统存储.
- 计算实例内存.
- 块存储卷数据。
- 用于计算访问的公钥。
- 镜像服务中的虚拟机镜像。
- 实例快照.
- 传递给 Compute 的配置驱动器扩展的数据。
OpenStack 云存储的元数据包括以下项目(此列表不明确):
- 机构名称。
- 用户的"真实名称"。
- 正在运行的实例、存储桶、对象、卷和其他与配额相关的项目的数量或大小。
- 运行或存储数据的小时数。
- 用户的 IP 地址。
- 内部为计算镜像捆绑生成私钥。