Foire aux questions-Chiffrement
La foire aux questions peut fournir des réponses et connaissances utiles pour vous familiariser avec les meilleures pratiques à mettre en oeuvre lors de l'utilisation d'IBM Cloud® Object Storage.
Quels types d'authentification puis-je utiliser pour accéder à IBM Cloud® Object Storage?
Vous pouvez utiliser un jeton OAuth 2 ou une clé HMAC pour l'authentification. La clé HMAC peut être utilisée pour les outils S3-compatible tels que rclone, Cyberduck, etc.
- Pour obtenir des instructions sur l'obtention d'un jeton OAuth, voir Génération d'un jeton IBM Cloud IAM à l'aide d'une clé d'API.
- Pour obtenir les instructions d'obtention des données d'identification HMAC, voir Utilisation des données d'identification HMAC.
Voir aussi Clé d'API vs HMAC.
Object Storage fournit-il le chiffrement au repos et en mouvement?
Oui. Les données au repos sont chiffrées avec le chiffrement AES (Advanced Encryption Standard) 256 bits côté fournisseur automatique et le hachage SHA (Secure Hash Algorithm)-256. Les données en mouvement sont sécurisées à l'aide du protocole TLS/SSL (Transport Layer Security / Secure Sockets Layer) intégré ou SNMPv3 avec chiffrement AES.
Si vous voulez plus de contrôle sur le chiffrement, vous pouvez utiliser IBM Key Protect pour gérer les clés générées ou "apporter votre propre". Pour plus de détails, voir Key-protect COS Integration.
Existe-t-il un traitement de chiffrement supplémentaire si un client souhaite chiffrer ses données?
Le chiffrement côté serveur est toujours actif pour les données client. Comparé au hachage requis dans l'authentification S3 et le codage de l'effacement, le chiffrement n'est pas une partie importante du coût de traitement de Object Storage.
Object Storage chiffre-t-il toutes les données?
Oui, Object Storage chiffre toutes les données.
Comment chiffrer mes données?
- Accédez à la documentation IBM Cloud Object Storage relative à la gestion du chiffrement pour rechercher la rubrique relative au chiffrement.
- Choisissez entre IBM® Key Protect for IBM Cloud® et Hyper Protect Crypto Services pour vos besoins de chiffrement.
- N'oubliez pas que les clés fournies par le client sont appliquées sur les objets.
- Utilisez IBM Key Protect ou Hyper Protect Crypto Services pour créer, ajouter et gérer des clés que vous pouvez ensuite associer à votre instance de IBM Cloud Object Storage.
- Octroi d'une autorisation de service
- Ouvrez votre tableau de bord IBM Cloud.
- Dans la barre de menus, cliquez sur Gérer > Accès.
- Dans la barre de navigation latérale, cliquez sur Autorisations.
- Cliquez sur Créer une autorisation.
- Dans le menu Service source, sélectionnez Cloud Object Storage.
- Dans le menu Instance de service source, sélectionnez l'instance de service que vous souhaitez autoriser.
- Dans le menu Service cible, sélectionnez IBM Key Protect ou Hyper Protect Crypto Services.
- Dans le menu Instance de service cible, sélectionnez l'instance de service à autoriser.
- Activez le rôle Lecteur.
- Cliquez sur Autoriser
Object Storage est-il conforme à la norme FIPS 140-2 pour les algorithmes de chiffrement?
Oui, l'offre IBM COS Federal est approuvée pour les contrôles de sécurité modérée FedRAMP, qui nécessitent une configuration FIPS validée. IBM COS Federal est certifié FIPS 140-2 niveau 1. Pour plus d'informations sur l'offre COS Federal, contactez-nous via notre site fédéral.
Le chiffrement par clé client est-il pris en charge?
Oui, le chiffrement par clé client est pris en charge à l'aide de SSE-C, Key Protectou HPCS.
Le chiffrement est-il appliqué à un compartiment par défaut?
Oui, par défaut, tous les objets stockés dans Object Storage sont chiffrés à l'aide de clés générées de manière aléatoire et d'une transformation tout ou rien (AONT). Vous pouvez obtenir les détails de chiffrement à l'aide de l'interface de ligne de commande IBM Cloud. Pour plus de détails, voir Cloud Storage Encryption.