1.3. 存储安全性
块存储服务(cinder)通过卷加密提供基本数据安全性。因此,您可以将卷类型配置为通过静态密钥加密;然后,密钥用于加密从配置卷类型创建的所有卷。更多信息请参阅 第 2.7 节 “Block Storage 服务(cinder)卷加密”。
对象和容器安全性在服务和节点级别上配置。Object Storage 服务(swift)没有为容器和对象提供原生加密。相反,对象存储服务优先考虑云中的可用性,因此这只依赖于云网络安全性来保护对象数据。
共享文件系统服务(manila)可以通过访问限制(根据实例 IP、用户或组还是 TLS 证书)保护共享。此外,一些共享文件系统服务部署可以具有单独的共享服务器来管理共享网络和共享之间的关系;一些共享服务器支持甚至需要其他网络安全性。例如,CIFS 共享服务器需要部署 LDAP、Active Directory 或 Kerberos 身份验证服务。
有关如何保护镜像服务(glance)的更多信息,如镜像签名和验证和元数据定义(metadef) API 限制,请参阅创建和管理 镜像 中的镜像服务(glance)。