常見問題-加密
常見問題集可以提供有用的回答,讓您深入瞭解使用 IBM Cloud® Object Storage 的最佳作法。
我可以使用哪些類型的鑑別來存取 IBM Cloud® Object Storage?
您可以使用 OAuth 2 記號或 HMAC 金鑰進行鑑別。 HMAC 金鑰可用於 S3-compatible 工具,例如 rclone、Cyberduck 及其他。
- 如需取得 OAuth 記號的指示,請參閱 使用 API 金鑰產生 IBM Cloud IAM 記號。
- 如需取得 HMAC 認證的指示,請參閱 使用 HMAC 認證。
另請參閱 API 金鑰與 HMAC。
Object Storage 是否提供靜態和動態加密?
是。 靜態資料會使用自動提供者端「進階加密標準 (AES)」256 位元加密及「安全雜湊演算法 (SHA)-256 雜湊」來加密。 使用內建載波等級「傳輸層安全/安全 Socket 層 (TLS/SSL)」或 SNMPv3 搭配 AES 加密來保護動態資料的安全。
如果您想要進一步控制加密,可以使用 IBM Key Protect 來管理產生的金鑰或「自攜」金鑰。 如需詳細資料,請參閱 Key-Protect COS 整合。
如果客戶想要加密其資料,是否有其他加密處理?
伺服器端加密一律適用於客戶資料。 相較於 S3 鑑別及消除編碼中所需的雜湊,加密並不是 Object Storage處理成本的重要部分。
Object Storage 是否加密所有資料?
是,Object Storage 會加密所有資料。
如何加密我的資料?
- 請移至 IBM Cloud Object Storage 文件,以 管理加密 來研究加密主題。
- 根據您的加密需求,選擇 IBM® Key Protect for IBM Cloud® 和 Hyper Protect Crypto Services。
- 請記住,客戶提供的金鑰是在物件上施行。
- 使用 IBM Key Protect 或 Hyper Protect Crypto Services 來建立、新增及管理金鑰,然後您可以將這些金鑰與 IBM Cloud Object Storage實例相關聯。
- 授與服務授權
- 開啟 IBM Cloud 儀表板。
- 在功能表列中,按一下管理 > 存取權。
- 在側邊導覽中,按一下授權。
- 按一下建立授權。
- 在來源服務功能表中,選取 Cloud Object Storage。
- 在來源服務實例功能表中,選取要授權的服務實例。
- 在目標服務功能表中,選取 IBM Key Protect 或 Hyper Protect Crypto Services。
- 在目標服務實例功能表中,選取要授權的服務實例。
- 啟用讀者角色。
- 按一下 授權
Object Storage 是否符合加密演算法的 FIPS 140-2 標準?
是,IBM COS Federal 供應項目已核准 FedRAMP 中等安全控制,這需要經過驗證的 FIPS 配置。 IBM COS Federal 已通過 FIPS 140-2 層次 1 的認證。 如需 COS Federal 供應項目的相關資訊,請透過我們的 Federal 網站 聯絡我們。
是否支援用戶端金鑰加密?
是,使用 SSE-C、Key Protect或 HPCS 支援用戶端金鑰加密。
依預設是否將加密套用至儲存區?
是,依預設,儲存在 Object Storage 中的所有物件都會使用隨機產生的金鑰及 all-or-what-transform (AONT) 進行加密。 您可以使用 IBM Cloud UI/CLI 來取得加密詳細資料。 如需詳細資料,請參閱 Cloud Storage Encryption。