20.2. 数据处理


良好的实践建议,在组织控制外或发布机构控制前,操作员必须清理云系统介质(数字和非数字)。根据信息的特定安全域和敏感度,Sanitization 方法应实施适当的强度和完整性级别。

注意

NIST Special Publication 800-53 Revision 4 使用本主题的特定视图:

The sanitization process removes information from the media such that the information cannot be retrieved or reconstructed. Sanitization techniques, including clearing, purging, cryptographic erase, and destruction, prevent the disclosure of information to unauthorized individuals when such media is reused or released for disposal.
Copy to Clipboard Toggle word wrap

在开发常规数据处理和清理指南时,云操作员应考虑以下事项(根据 NIST 推荐的安全控制):

  • 跟踪、记录和验证介质清理和处理操作。
  • 测试清理设备和流程以验证适当的性能。
  • 在将此类设备连接到云基础架构之前,清理可移植的可移动存储设备。
  • 销毁无法清理的云系统介质。

因此,OpenStack 部署需要解决以下做法(例如,其他部署):

  • 保护数据纠删代码
  • 实例内存清理
  • 块存储卷数据
  • 计算实例临时存储
  • 裸机服务器清理

20.2.1. 不安全地清除数据

在 OpenStack 中,可能会删除一些数据,但无法象上述 NIST 标准上下文中那样安全地清除。这通常适用于存储在数据库中的最大或全部定义元数据和信息。这可能会使用用于自动 vacuuming 和定期可用空间的数据库和/或系统配置来修复。

20.2.2. 实例内存清理

特定于各种虚拟机监控程序是实例内存的处理。此行为在计算中不定义,但通常预期虚拟机监控程序在删除实例时能够尽力清理内存,在实例创建时或两者都具有最佳工作。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat