16.2. 启用卷加密 未加密的卷数据使卷托管平台,特别是对于攻击者进行高价值的目标,因为它允许攻击者读取许多不同的虚拟机的数据。此外,物理存储介质可以被盗、重新挂载并从其他计算机访问。加密卷数据和卷备份可帮助降低这些风险,并为卷托管平台提供深入的深度。块存储(cinder)可以在将卷数据写入磁盘前对卷数据进行加密,因此请考虑启用卷加密,并使用 Barbican 进行私钥存储。 前一个下一个