Key Protect 를 사용하여 버킷 암호화

Cloud Object Storage 에 저장된 모든 데이터는 무작위로 생성된 키를 사용하여 자동으로 암호화되지만, 일부 워크로드에서는 키 관리 시스템( Key Protect )을 통해 키를 회전, 삭제 또는 기타 방식으로 제어할 수 있어야 합니다.

시작하기 전에

Cloud Object Storage 버킷과 함께 Key Protect 을 사용하려면 먼저 다음이 필요합니다:

2025년 1월 1일부터 계정당 5개의 주요 버전이 더 이상 무료가 아닙니다. 처음 생성된 키를 시작으로 각 키 버전마다 요금이 부과됩니다.

또한 IBM Cloud 카탈로그 를 사용하여 서비스 인스턴스가 작성되고 적절한 권한이 부여되었는지 확인해야 합니다. 이 학습서는 시작하는 데 도움이 되는 단계별 지시사항을 개괄적으로 설명하지 않습니다. 이 정보는 IBM Key Protect(SSE-KP)를 사용한 서버측 암호화 절에 있습니다.

Key Protect 는 서로 다른 보안 및 규정 준수 요구 사항을 충족하는 두 가지 배포 옵션을 제공합니다:

  • 표준(멀티테넌트): FIPS 140-2 레벨 3 규정 준수 및 공유 HSM 인프라를 갖춘 비용 효율적인 솔루션입니다. IBM hSM 마스터 키를 관리합니다.
  • 전용(단일 테넌트): FIPS 140-3 레벨 4 준수(인증을 위해 제출), 전용 HSM 파티션, 완벽한 워크로드 격리를 통해 보안을 강화합니다. IBM 관리자 액세스 권한이 없어도 자신만의 마스터 키를 소유하고 관리할 수 있습니다.

표준과 전용 중에서 선택하는 방법에 대한 자세한 내용은 표준 및 전용에 대한 정보 Key Protect 를 참조하세요.

새 암호화 키 만들기

  1. 내비게이션 메뉴에서 리소스 목록으로 이동하여 보안를 펼칩니다.
  2. 인스턴스를 클릭합니다 Key Protect 인스턴스를 클릭합니다.
  3. 추가 단추를 클릭하십시오.
  4. 루트 키 탭을 클릭합니다.
  5. 키 이름을 입력합니다.
  6. 고급 옵션를 클릭하고 키 설명을 입력합니다.
  7. 키 추가 버튼을 클릭합니다. 새 암호화 키는 표에 나열되어 있습니다.

새 버킷을 만들고 키를 연결합니다

  1. 내비게이션 메뉴에서 리소스 목록으로 이동하여 스토리지를 펼칩니다.
  2. 스토리지 인스턴스를 클릭합니다.
  3. 버킷 작성을 클릭하십시오.
  4. 만들기 창에서 사용자 지정 버킷 만들기를 클릭합니다.
  5. 고유한 버킷 이름을 입력합니다.
  6. 복원력>지역을 선택합니다.
  7. 위치를 선택하십시오.
  8. 스토리지 클래스를 선택합니다.
  9. 서비스 통합>암호화>키 관리를 활성화합니다.
  10. Key Protect>기존 인스턴스 사용를 클릭합니다.
  11. 인스턴스로 검색 사이드 패널에서 Key Protect integration 탭을 선택합니다.
  12. 메뉴에서 Key Protect 인스턴스를 선택합니다.
  13. 방금 생성한 키 이름을 선택합니다.
  14. 연결 키 버튼을 클릭합니다.
  15. 버킷 만들기 버튼을 클릭합니다. 버킷이 성공적으로 생성되었다는 팝업 메시지가 표시됩니다.
  16. 설정 탭을 클릭하여 확인합니다.
  17. 키 관리로 이동을 클릭하거나 페이지를 아래로 스크롤합니다.
  18. 연결된 키 관리 서비스 상자에서 서비스 인스턴스와 버킷에 연결된 를 확인합니다.