FAQ-암호화
자주 묻는 질문(FAQ)은 IBM Cloud® Object Storage에 대해 작업하는 데 도움이 되는 답변과 우수 사례에 대한 인사이트를 제공할 수 있습니다.
IBM Cloud® Object Storage에 액세스하는 데 사용할 수 있는 인증 유형은 무엇입니까?
인증에 OAuth 2토큰 또는 HMAC키를 사용할 수 있습니다. HMAC키는 S3-compatible 도구 (예: rclone, Cyberduck 등) 에 사용할 수 있습니다.
- OAuth 토큰을 얻기 위한 지시사항은 API키를 사용하여 IBM Cloud IAM 토큰 생성 을 참조하십시오.
- HMAC 신임 정보를 얻기 위한 지시사항은 HMAC 신임 정보 사용 을 참조하십시오.
API키 대 HMAC 도 참조하십시오.
Object Storage 가 저장 및 이동 중에 암호화를 제공합니까?
예. 저장 데이터는 자동 제공자 측 AES (Advanced Encryption Standard) 256비트암호화 및 SHA (Secure Hash Algorithm)-256 해시를 사용하여 암호화됩니다. 이동 중인 데이터는 기본 제공 캐리어 등급 TLS/SSL (Transport Layer Security/Secure Sockets Layer) 또는 AES 암호화를 사용하는 SNMPv3 을 사용하여 보호됩니다.
암호화를 더 많이 제어하려면 IBM Key Protect 를 사용하여 생성된 키를 관리하거나 "직접" 키를 가져올 수 있습니다. 세부사항은 키 보호 COS 통합 을 참조하십시오.
고객이 데이터를 암호화하려는 경우 추가 암호화 처리가 있습니까?
고객 데이터에 대해서는 항상 서버 측 암호화가 설정되어 있습니다. S3 인증 및 지우기 코딩에 필요한 해싱과 비교할 때 암호화는 Object Storage의 처리 비용에서 중요한 부분이 아닙니다.
Object Storage 가 모든 데이터를 암호화합니까?
예, Object Storage는 모든 데이터를 암호화합니다.
내 데이터를 암호화하는 방법은 무엇입니까?
- 암호화 주제를 조사하려면 암호화 관리 에 대한 IBM Cloud Object Storage 문서로 이동하십시오.
- 암호화 요구사항에 대해 IBM® Key Protect for IBM Cloud® 및 Hyper Protect Crypto Services 중에서 선택하십시오.
- 고객이 제공하는 키는 오브젝트에 적용됩니다.
- IBM Key Protect 또는 Hyper Protect Crypto Services 를 사용하여 IBM Cloud Object Storage의 인스턴스와 연관시킬 수 있는 키를 작성, 추가 및 관리하십시오.
- 서비스 권한 부여
- IBM Cloud 대시보드를 여십시오.
- 메뉴 표시줄에서 관리 > 액세스를 클릭하십시오.
- 사이드 탐색에서 권한을 클릭하십시오.
- 권한 작성을 클릭하십시오.
- 소스 서비스 메뉴에서 Cloud Object Storage를 선택하십시오.
- 소스 서비스 인스턴스 메뉴에서 권한 부여할 서비스 인스턴스를 선택하십시오.
- 대상 서비스 메뉴에서 IBM Key Protect 또는 Hyper Protect Crypto Services를 선택하십시오.
- 대상 서비스 인스턴스 메뉴에서 권한을 부여할 서비스 인스턴스를 선택하십시오.
- 독자 역할을 사용으로 설정하십시오.
- 권한 부여 를 클릭하십시오.
Object Storage 에 암호화 알고리즘에 대한 FIPS 140-2준수가 있습니까?
예, IBM COS Federal 오퍼링은 유효성 검증된 FIPS 구성이 필요한 FedRAMP Moderate Security 제어에 대해 승인됩니다. IBM COS Federal은 FIPS 140-2레벨 1에서 인증되었습니다. COS Federal 오퍼링에 대한 자세한 정보는 IBM에 문의 하십시오.
클라이언트 키 암호화가 지원됩니까?
예, 클라이언트 키 암호화는 SSE-C, Key Protect또는 HPCS를 사용하여 지원됩니다.
기본적으로 암호화가 버킷에 적용됩니까?
예, 기본적으로 Object Storage 에 저장된 모든 오브젝트는 무작위로 생성된 키 및 AONT (all-or-nothing-transform) 를 사용하여 암호화됩니다. IBM Cloud UI/CLI를 사용하여 암호화 세부사항을 가져올 수 있습니다. 세부사항은 Cloud Storage Encryption 을 참조하십시오.