전송 중 암호화 - 파일 공유와 컴퓨팅 호스트 간의 마운트 연결 보호
VNI 기반 마운트 대상이 있는 지역 공유의 경우 TLS 1.2 +를 사용하고, 구역 공유의 경우 IPsec을 사용하여 File Storage for VPC 의 전송 중 암호화를 활성화하십시오.
보안 그룹 기반 액세스 제어 모드와 함께 영역 및 지역 파일 공유를 사용하고 가상 네트워크 인터페이스로 대상을 마운트하면 데이터의 안전한 엔드투엔드 암호화를 활성화할 수 있습니다. 이러한 마운트 대상이 연결되고 호스트에 공유가 마운트되면 VNI는 보안 그룹 정책을 확인하여 권한이 있는 서버만 공유에 액세스할 수 있는지 확인합니다.
전송 중 암호화를 사용하기로 선택한 경우 성능과 보안 강화 사이의 요구 사항을 균형 있게 고려해야 합니다. 전송 중인 데이터를 암호화하면 엔드포인트에서 데이터를 암호화하고 해독하는 데 필요한 처리로 인해 성능에 약간의 영향을 미칠 수 있습니다. 영향은 워크로드 특성에 따라 달라집니다. 데이터베이스와 같이 동기식 쓰기를 수행하거나 VSI 캐싱을 우회하는 워크로드는 EIT가 활성화되면 성능에 상당한 영향을 미칠 수 있습니다. EIT가 성능에 미치는 영향을 확인하려면 EIT를 사용하거나 사용하지 않는 워크로드를 벤치마킹하세요.
EIT가 없어도 데이터는 안전한 데이터 센터 네트워크를 통해 이동합니다. 네트워크 보안에 대한 자세한 내용은 VPC의 보안 및 컨텍스트 기반 제한으로 가상 프라이빗 클라우드(VPC)인프라 서비스 보호하기를 참조하세요.
File Storage for VPC 전송 중 암호화가 활성화된 경우에만 ‘금융 서비스 검증 완료’ 서비스로 간주됩니다. 자세한 내용은 금융 서비스 인증 서비스란 무엇인가 요?
IBM Cloud 는 파일 공유를 위한 전송 중 암호화를 위한 두 가지 옵션을 제공합니다.
- 인터넷 보안 프로토콜(IPsec) 보안 프로필과 X.509 인증서를 사용하여 컴퓨팅 호스트와 영역 파일 공유 간에 암호화된 마운트 연결을 설정할 수 있습니다. 자세한 내용은 전송 중 암호화 - IPsec 암호화를 참조하세요. IPsec으로 구성된 마운트와 관련된 알려진 문제에 대한 자세한 내용은 “유지보수 중 IPsec으로 구성된 영역 파일 공유에서 발생할 수 있는 마운트 중단”을 참조하십시오.
- 클라이언트 가상 서버 인스턴스와 NFS 서버 간에 stunnel 연결( TLS 1.2 +)을 생성하면, 컴퓨팅 호스트와 리전별 파일 공유 간에 암호화된 마운트 연결을 설정할 수 있습니다. 자세한 내용은 ‘전송 중 암호화 - TLS 암호화’를 참조하세요.