Key Protect 를 사용하여 버킷 암호화
Cloud Object Storage 에 저장된 모든 데이터는 무작위로 생성된 키를 사용하여 자동으로 암호화되지만, 일부 워크로드에서는 키 관리 시스템( Key Protect )을 통해 키를 회전, 삭제 또는 기타 방식으로 제어할 수 있어야 합니다.
시작하기 전에
Cloud Object Storage 버킷과 함께 Key Protect 을 사용하려면 먼저 다음이 필요합니다:
- IBM Cloud™ 플랫폼 계정
- IBM Cloud Object Storage의 인스턴스
- Key Protect 의 인스턴스입니다
2025년 1월 1일부터 계정당 5개의 주요 버전이 더 이상 무료가 아닙니다. 처음 생성된 키를 시작으로 각 키 버전마다 요금이 부과됩니다.
또한 IBM Cloud 카탈로그 를 사용하여 서비스 인스턴스가 작성되고 적절한 권한이 부여되었는지 확인해야 합니다. 이 학습서는 시작하는 데 도움이 되는 단계별 지시사항을 개괄적으로 설명하지 않습니다. 이 정보는 IBM Key Protect(SSE-KP)를 사용한 서버측 암호화 절에 있습니다.
Key Protect 는 서로 다른 보안 및 규정 준수 요구 사항을 충족하는 두 가지 배포 옵션을 제공합니다:
- 표준(멀티테넌트): FIPS 140-2 레벨 3 규정 준수 및 공유 HSM 인프라를 갖춘 비용 효율적인 솔루션입니다. IBM hSM 마스터 키를 관리합니다.
- 전용(단일 테넌트): FIPS 140-3 레벨 4 준수(인증을 위해 제출), 전용 HSM 파티션, 완벽한 워크로드 격리를 통해 보안을 강화합니다. IBM 관리자 액세스 권한이 없어도 자신만의 마스터 키를 소유하고 관리할 수 있습니다.
표준과 전용 중에서 선택하는 방법에 대한 자세한 내용은 표준 및 전용에 대한 정보 Key Protect 를 참조하세요.
새 암호화 키 만들기
- 내비게이션 메뉴에서 리소스 목록으로 이동하여 보안를 펼칩니다.
- 인스턴스를 클릭합니다 Key Protect 인스턴스를 클릭합니다.
- 추가 단추를 클릭하십시오.
- 루트 키 탭을 클릭합니다.
- 키 이름을 입력합니다.
- 고급 옵션를 클릭하고 키 설명을 입력합니다.
- 키 추가 버튼을 클릭합니다. 새 암호화 키는 키 표에 나열되어 있습니다.
새 버킷을 만들고 키를 연결합니다
- 내비게이션 메뉴에서 리소스 목록으로 이동하여 스토리지를 펼칩니다.
- 스토리지 인스턴스를 클릭합니다.
- 버킷 작성을 클릭하십시오.
- 만들기 창에서 사용자 지정 버킷 만들기를 클릭합니다.
- 고유한 버킷 이름을 입력합니다.
- 복원력>지역을 선택합니다.
- 위치를 선택하십시오.
- 스토리지 클래스를 선택합니다.
- 서비스 통합>암호화>키 관리를 활성화합니다.
- Key Protect>기존 인스턴스 사용를 클릭합니다.
- 인스턴스로 검색 사이드 패널에서 Key Protect integration 탭을 선택합니다.
- 메뉴에서 Key Protect 인스턴스를 선택합니다.
- 방금 생성한 키 이름을 선택합니다.
- 연결 키 버튼을 클릭합니다.
- 버킷 만들기 버튼을 클릭합니다. 버킷이 성공적으로 생성되었다는 팝업 메시지가 표시됩니다.
- 설정 탭을 클릭하여 확인합니다.
- 키 관리로 이동을 클릭하거나 페이지를 아래로 스크롤합니다.
- 연결된 키 관리 서비스 상자에서 서비스 인스턴스와 버킷에 연결된 키를 확인합니다.