EVS позволяет шифровать данные на вновь создаваемых дисках по требованию. Ключи, используемые для шифрования дисков EVS, предоставляются сервисом Key Management Service (KMS) из Data Encryption Workshop (DEW), который является безопасным и удобным. Вам не требуется создавать и поддерживать инфраструктуру управления ключами.
Система шифрования использует двухуровневую структуру ключей. Ключ первого уровня — ключ мастера клиента (CMK), а ключ второго уровня — ключ данных (DK). CMK шифрует и расшифровывает DK, обеспечивая их безопасность при передаче и в состоянии покоя. DK шифрует и расшифровывает служебные данные. Подробности приведены ниже:
Прежде чем использоваться для шифрования служебных данных, DK сначала шифруется CMK. Только зашифрованные DK могут храниться или передаваться. Если злоумышленник получит доступ к зашифрованному DK и служебным данным, он не сможет расшифровать данные из‑за отсутствия CMK.
Для чтения зашифрованных данных сначала отправляется запрос на расшифровку в KMS, чтобы получить DK в открытом виде. KMS проверяет действительность запроса, затем использует CMK для расшифровки DK и возвращает DK в открытом виде. Расшифровка выполняется в памяти, поэтому открытый DK не сохраняется постоянно ни на каком носителе. Затем система использует открытый DK в памяти для расшифровки данных ввода‑вывода диска, обеспечивая безопасность данных при передаче и в состоянии покоя.
Ключи, предоставляемые KMS, включают Default Master Key и Customer Master Keys (CMK). Его нельзя отключить, и он не поддерживает запланированное удаление.
Когда зашифрованный диск подключается, EVS обращается к KMS, и KMS передаёт DK в память хоста для использования. EVS использует открытый DK для шифрования и расшифровки операций ввода‑вывода диска. Открытый DK хранится только в памяти хоста, где размещён ECS, и не сохраняется постоянно на носителе. Если CMK отключён или удалён в KMS, диск, зашифрованный с использованием этого CMK, всё равно может использовать открытый DK, хранящийся в памяти хоста. Если такой диск позже отсоединяется, открытый DK будет удалён из памяти, и данные более нельзя будет читать или записывать на диск. Прежде чем повторно подключать этот зашифрованный диск, убедитесь, что CMK включён.
Если вы используете CMK для шифрования дисков, и этот CMK затем отключён или запланировано его удаление, данные не могут быть прочитаны с этих дисков или записаны на них, либо их может никогда не восстановить. См. Table 1 для получения дополнительной информации.
CMK Status | Impact | Как восстановить |
|---|---|---|
Отключён |
| Включите CMK. Подробности см. в разделе "Managing CMKs" > "Enabling One or More CMKs" в Data Encryption Workshop User Guide. |
Запланированное удаление | Отмените запланированное удаление CMK. Подробности см. в разделе "Managing CMKs" > "Canceling the Scheduled Deletion of One or More CMKs" в Data Encryption Workshop User Guide. | |
Удалён | Данные на дисках никогда не могут быть восстановлены. |
Системные диски создаются вместе с servers и не могут быть созданы отдельно. Поэтому то, зашифрован ли системный диск, зависит от образа, который вы выбираете при создании server.
Создание сервера из зашифрованного образа | Будет ли зашифрован системный диск | Описание |
|---|---|---|
Да | Да | Для получения подробной информации см. "Managing Private Images" \u003e "Encrypting Images" в Image Management Service User Guide. |
Нет | Нет | - |
Диски с данными могут быть созданы вместе с серверами или отдельно. То, зашифрованы ли диски с данными, зависит от их источников данных. Подробности см. в таблице ниже.
Создать диск на | Метод создания | Будет ли Data Disk зашифрован | Описание |
|---|---|---|---|
ECS console | Создание вместе с сервером | Yes/No | Когда Data Disk создаётся вместе с сервером, вы можете выбрать, зашифровать диск или нет. Для получения подробной информации см. «Getting Started» > «Creating an ECS» > «Step 1: Configure Basic Settings» в Elastic Cloud Server User Guide. |
EVS console | Не выбран источник данных | Yes/No | Когда создаётся пустой диск, вы можете выбрать, зашифровать диск или нет. Атрибут шифрования диска нельзя изменить после создания диска. |
Создание из Бэкапа | Yes/No |
| |
Создание из Снапшота (Исходный диск снимка зашифрован.) | Yes | Снимок, созданный из зашифрованного диска, также зашифрован. | |
Создание из снимка (Исходный диск снимка не зашифрован.) | No | Снимок, созданный из незашифрованного диска, не зашифрован. | |
Создание из образа (Исходный диск образа зашифрован.) | Yes | - | |
Создание из образа (Исходный диск образа не зашифрован.) | No | - |
Элемент | Описание |
|---|---|
Типы дисков, поддерживающие шифрование | Все типы дисков поддерживают шифрование, но атрибут шифрования существующего диска изменить нельзя. |
Шифрование диска |
|
Разрешения пользователя | Когда пользователь использует шифрование, условие зависит от того, является ли пользователь первым, кто когда‑либо в текущем регионе или проекте использует эту функцию.
|
Шифрование образа |
|
Before you use the encryption function, KMS access rights need to be granted to EVS. If you have the Security Administrator permissions, предоставьте KMS доступ к EVS напрямую. If you do not have this permission, contact a user with the security administrator permissions to grant KMS access rights to EVS, а затем выберите encryption option для создания зашифрованного диска.
Для получения подробной информации о том, как создать зашифрованный диск, см. Creating an EVS Disk.
Прежде чем отсоединять диск, зашифрованный CMK, проверьте, отключён ли CMK или запланировано его удаление.
Метод восстановления зависит от статуса CMK. Для получения подробной информации см. Keys Used for Disk Encryption.
Для получения подробной информации о том, как отсоединить зашифрованный диск, см. Detaching an EVS Disk.