FAQ-암호화

자주 묻는 질문(FAQ)은 IBM Cloud® Object Storage에 대해 작업하는 데 도움이 되는 답변과 우수 사례에 대한 인사이트를 제공할 수 있습니다.

IBM Cloud® Object Storage에 액세스하는 데 사용할 수 있는 인증 유형은 무엇입니까?

인증에 OAuth 2토큰 또는 HMAC키를 사용할 수 있습니다. HMAC키는 S3-compatible 도구 (예: rclone, Cyberduck 등) 에 사용할 수 있습니다.

API키 대 HMAC 도 참조하십시오.

Object Storage 가 저장 및 이동 중에 암호화를 제공합니까?

예. 저장 데이터는 자동 제공자 측 AES (Advanced Encryption Standard) 256비트암호화 및 SHA (Secure Hash Algorithm)-256 해시를 사용하여 암호화됩니다. 이동 중인 데이터는 기본 제공 캐리어 등급 TLS/SSL (Transport Layer Security/Secure Sockets Layer) 또는 AES 암호화를 사용하는 SNMPv3 을 사용하여 보호됩니다.

암호화를 더 많이 제어하려면 IBM Key Protect 를 사용하여 생성된 키를 관리하거나 "직접" 키를 가져올 수 있습니다. 세부사항은 키 보호 COS 통합 을 참조하십시오.

고객이 데이터를 암호화하려는 경우 추가 암호화 처리가 있습니까?

고객 데이터에 대해서는 항상 서버 측 암호화가 설정되어 있습니다. S3 인증 및 지우기 코딩에 필요한 해싱과 비교할 때 암호화는 Object Storage의 처리 비용에서 중요한 부분이 아닙니다.

Object Storage 가 모든 데이터를 암호화합니까?

예, Object Storage는 모든 데이터를 암호화합니다.

내 데이터를 암호화하는 방법은 무엇입니까?

  1. 암호화 주제를 조사하려면 암호화 관리 에 대한 IBM Cloud Object Storage 문서로 이동하십시오.
  2. 암호화 요구사항에 대해 IBM® Key Protect for IBM Cloud®Hyper Protect Crypto Services 중에서 선택하십시오.
  3. 고객이 제공하는 키는 오브젝트에 적용됩니다.
  4. IBM Key Protect 또는 Hyper Protect Crypto Services 를 사용하여 IBM Cloud Object Storage의 인스턴스와 연관시킬 수 있는 키를 작성, 추가 및 관리하십시오.
  5. 서비스 권한 부여
    1. IBM Cloud 대시보드를 여십시오.
    2. 메뉴 표시줄에서 관리 > 액세스를 클릭하십시오.
    3. 사이드 탐색에서 권한을 클릭하십시오.
    4. 권한 작성을 클릭하십시오.
    5. 소스 서비스 메뉴에서 Cloud Object Storage를 선택하십시오.
    6. 소스 서비스 인스턴스 메뉴에서 권한 부여할 서비스 인스턴스를 선택하십시오.
    7. 대상 서비스 메뉴에서 IBM Key Protect 또는 Hyper Protect Crypto Services를 선택하십시오.
    8. 대상 서비스 인스턴스 메뉴에서 권한을 부여할 서비스 인스턴스를 선택하십시오.
    9. 독자 역할을 사용으로 설정하십시오.
    10. 권한 부여 를 클릭하십시오.

Object Storage 에 암호화 알고리즘에 대한 FIPS 140-2준수가 있습니까?

예, IBM COS Federal 오퍼링은 유효성 검증된 FIPS 구성이 필요한 FedRAMP Moderate Security 제어에 대해 승인됩니다. IBM COS Federal은 FIPS 140-2레벨 1에서 인증되었습니다. COS Federal 오퍼링에 대한 자세한 정보는 IBM에 문의 하십시오.

클라이언트 키 암호화가 지원됩니까?

예, 클라이언트 키 암호화는 SSE-C, Key Protect또는 HPCS를 사용하여 지원됩니다.

기본적으로 암호화가 버킷에 적용됩니까?

예, 기본적으로 Object Storage 에 저장된 모든 오브젝트는 무작위로 생성된 키 및 AONT (all-or-nothing-transform) 를 사용하여 암호화됩니다. IBM Cloud UI/CLI를 사용하여 암호화 세부사항을 가져올 수 있습니다. 세부사항은 Cloud Storage Encryption 을 참조하십시오.