Criptografia em trânsito - Protegendo conexões de montagem entre o compartilhamento de arquivos e o host de computação

Habilite a criptografia em trânsito para File Storage for VPC usando IPsec para compartilhamentos zonais ou TLS 1.2 + para compartilhamentos regionais com destinos de montagem baseados em VNI.

Você pode ativar a criptografia segura de ponta a ponta dos seus dados ao usar compartilhamentos de arquivos zonais e regionais com o modo de controle de acesso baseado em grupos de segurança e montar alvos com interfaces de rede virtuais. Quando esse destino de montagem é anexado e o compartilhamento é montado em um host, o VNI verifica a política de grupo de segurança para garantir que somente servidores autorizados possam acessar o compartilhamento.

Se optar por usar a criptografia em trânsito, você precisará equilibrar seus requisitos entre desempenho e segurança aprimorada. A criptografia de dados em trânsito pode ter algum impacto no desempenho devido ao processamento necessário para criptografar e descriptografar os dados nos pontos de extremidade. O impacto depende das características da carga de trabalho. As cargas de trabalho que executam gravações síncronas ou ignoram o cache do VSI, como bancos de dados, podem ter um impacto substancial no desempenho quando o EIT está ativado. Para determinar o impacto do EIT no desempenho, faça um benchmark de sua carga de trabalho com e sem o EIT.

Mesmo sem o EIT, os dados passam por uma rede segura de data center. Para obter mais informações sobre segurança de rede, consulte Segurança em sua VPC e Proteção dos serviços de infraestrutura da nuvem privada virtual(VPC)com restrições baseadas em contexto.

File Storage for VPC só é considerado um serviço validado para serviços financeiros quando a criptografia em trânsito estiver ativada. Para obter mais informações, consulte o que é um serviço validado de serviços financeiros.

IBM Cloud oferece duas opções de criptografia em trânsito para compartilhamentos de arquivos.