Chiffrement en transit - Sécurisation des connexions de montage entre le partage de fichiers et l'hôte de calcul

Activez le chiffrement en transit pour File Storage for VPC en utilisant IPsec pour les partages de zone ou TLS 1.2 + pour les partages régionaux avec des cibles de montage basées sur le VNI.

Vous pouvez activer le chiffrement sécurisé de bout en bout de vos données lorsque vous utilisez des partages de fichiers zonaux et régionaux avec un mode de contrôle d'accès basé sur les groupes de sécurité et que vous montez des cibles avec des interfaces réseau virtuelles. Lorsqu'une telle cible de montage est attachée et que le partage est monté sur un hôte, l'interface VNI vérifie la stratégie du groupe de sécurité pour s'assurer que seuls les serveurs autorisés peuvent accéder au partage.

Si vous choisissez d'utiliser le chiffrement en transit, vous devez trouver un équilibre entre les performances et une sécurité accrue. Le cryptage des données en transit peut avoir un impact sur les performances en raison du traitement nécessaire pour crypter et décrypter les données au niveau des points d'extrémité. L'impact dépend des caractéristiques de la charge de travail. Les charges de travail qui effectuent des écritures synchrones ou qui contournent la mise en cache VSI, telles que les bases de données, peuvent avoir un impact substantiel sur les performances lorsque l'EIT est activé. Pour déterminer l'impact de l'EIT sur les performances, comparez votre charge de travail avec et sans EIT.

Même sans IET, les données transitent par un réseau de centre de données sécurisé. Pour plus d'informations sur la sécurité du réseau, voir Sécurité dans votre VPC et Protection des services d'infrastructure Virtual Private Cloud(VPC)avec des restrictions basées sur le contexte.

File Storage for VPC Ce service n'est considéré comme un service validé pour les services financiers que lorsque le chiffrement en transit est activé. Pour plus d'informations, voir ce qu'est un service validé par les services financiers.

IBM Cloud offre deux options de cryptage en transit pour les partages de fichiers.