FAQ - Crittografia
Le domande frequenti possono produrre delle risposte utili e delle informazioni approfondite utili sulle prassi ottimali di gestione di IBM Cloud® Object Storage.
Quali tipi di autenticazione posso utilizzare per accedere a IBM Cloud® Object Storage?
È possibile utilizzare un token OAuth 2 o una chiave HMAC per l'autenticazione. La chiave HMAC può essere utilizzata per strumenti S3-compatible come rclone, Cyberduck e altri.
- Per istruzioni su come ottenere un token OAuth, consulta Generazione di un token IAM IBM Cloud utilizzando una chiave API.
- Per istruzioni per ottenere le credenziali HMAC, vedi Utilizzo delle credenziali HMAC.
Inoltre, vedi Chiave API vs HMAC.
Object Storage fornisce la crittografia inattiva e in movimento?
Sì. I dati inattivi sono crittografati con la crittografia a 256 bit AES (Advanced Encryption Standard) lato provider automatico e l'hash SHA (Secure Hash Algorithm)-256. I dati in movimento sono protetti utilizzando TLS/SSL (Transport Layer Security / Secure Sockets Layer) o SNMPv3 con crittografia AES.
Se desideri un maggiore controllo sulla codifica, puoi utilizzare IBM Key Protect per gestire le chiavi generate o "bring your own". Per i dettagli, vedi Key - protect COS Integration.
C'è un'ulteriore elaborazione di crittografia se un cliente desidera crittografare i propri dati?
La crittografia lato server è sempre attiva per i dati dei clienti. Rispetto all'hashing richiesto nell'autenticazione S3 e nella codifica di cancellazione, la crittografia non è una parte significativa del costo di elaborazione di Object Storage.
Object Storage codifica tutti i dati?
Sì, Object Storage crittografa tutti i dati.
Come faccio a crittografare i miei dati?
- Vai alla documentazione di IBM Cloud Object Storage per la gestione della crittografia per ricercare l'argomento di crittografia.
- Scegli tra IBM® Key Protect for IBM Cloud® e Hyper Protect Crypto Services per le tue esigenze di crittografia.
- Ricordare che le chiavi fornite dal cliente vengono applicate agli oggetti.
- Utilizza IBM Key Protect o Hyper Protect Crypto Services per creare, aggiungere e gestire le chiavi, che puoi quindi associare alla tua istanza di IBM Cloud Object Storage.
- Concedi l'autorizzazione di servizio
- Apri il tuo dashboard IBM Cloud.
- Dalla barra dei menu, fai clic su Gestisci > Accesso.
- Nella navigazione laterale, fai clic su Autorizzazioni.
- Fai clic su Crea autorizzazione.
- Nel menu Source service, seleziona Cloud Object Storage.
- Nel menu Istanza servizio di origine, seleziona l'istanza del servizio da autorizzare.
- Nel menu Servizio di destinazione , seleziona IBM Key Protect o Hyper Protect Crypto Services.
- Nel menu Istanza servizio di destinazione, seleziona l'istanza del servizio da autorizzare.
- Abilita il ruolo Lettore.
- Fai clic su Authorize
Object Storage ha la conformità FIPS 140-2 per gli algoritmi di crittografia?
Sì, l'offerta IBM COS Federal è approvata per i controlli di sicurezza moderati FedRAMP, che richiedono una configurazione FIPS convalidata. IBM COS Federal è certificato FIPS 140-2 livello 1. Per ulteriori informazioni sull'offerta COS Federal, contattaci tramite il nostro sito federale.
La codifica della chiave client è supportata?
Sì, la crittografia della chiave client è supportata utilizzando SSE-C, Key Protecto HPCS.
La crittografia è applicata a un bucket per impostazione predefinita?
Sì, per impostazione predefinita, tutti gli oggetti memorizzati in Object Storage vengono crittografati utilizzando chiavi generate casualmente e una trasformazione all - or - nothing - transform (AONT). Puoi ottenere i dettagli di crittografia utilizzando IBM Cloud UI/CLI. Per i dettagli, vedi Cloud Storage Encryption.