전송 중 암호화 - 파일 공유와 컴퓨팅 호스트 간의 마운트 연결 보호

VNI 기반 마운트 대상이 있는 지역 공유의 경우 TLS 1.2 +를 사용하고, 구역 공유의 경우 IPsec을 사용하여 File Storage for VPC 의 전송 중 암호화를 활성화하십시오.

보안 그룹 기반 액세스 제어 모드와 함께 영역 및 지역 파일 공유를 사용하고 가상 네트워크 인터페이스로 대상을 마운트하면 데이터의 안전한 엔드투엔드 암호화를 활성화할 수 있습니다. 이러한 마운트 대상이 연결되고 호스트에 공유가 마운트되면 VNI는 보안 그룹 정책을 확인하여 권한이 있는 서버만 공유에 액세스할 수 있는지 확인합니다.

전송 중 암호화를 사용하기로 선택한 경우 성능과 보안 강화 사이의 요구 사항을 균형 있게 고려해야 합니다. 전송 중인 데이터를 암호화하면 엔드포인트에서 데이터를 암호화하고 해독하는 데 필요한 처리로 인해 성능에 약간의 영향을 미칠 수 있습니다. 영향은 워크로드 특성에 따라 달라집니다. 데이터베이스와 같이 동기식 쓰기를 수행하거나 VSI 캐싱을 우회하는 워크로드는 EIT가 활성화되면 성능에 상당한 영향을 미칠 수 있습니다. EIT가 성능에 미치는 영향을 확인하려면 EIT를 사용하거나 사용하지 않는 워크로드를 벤치마킹하세요.

EIT가 없어도 데이터는 안전한 데이터 센터 네트워크를 통해 이동합니다. 네트워크 보안에 대한 자세한 내용은 VPC의 보안 및 컨텍스트 기반 제한으로 가상 프라이빗 클라우드(VPC)인프라 서비스 보호하기를 참조하세요.

File Storage for VPC 전송 중 암호화가 활성화된 경우에만 ‘금융 서비스 검증 완료’ 서비스로 간주됩니다. 자세한 내용은 금융 서비스 인증 서비스란 무엇인가 요?

IBM Cloud 는 파일 공유를 위한 전송 중 암호화를 위한 두 가지 옵션을 제공합니다.