NAS propose un chiffrement côté serveur et côté client pour protéger vos données cloud, et prend en charge les fonctionnalités de sauvegarde et de corbeille afin de prévenir la perte de données.
Chiffrement des données
NAS propose un chiffrement côté serveur et côté client pour protéger vos données cloud.
Chiffrement en transit
NAS prend en charge le chiffrement en transit basé sur TLS. Lorsqu'il est activé, toutes les communications entre le client et le serveur NAS sont chiffrées.
Pour plus d'informations sur l'activation du chiffrement en transit, consultez les rubriques Chiffrement en transit pour les systèmes de fichiers NFS ou Chiffrement en transit pour les systèmes de fichiers SMB.
Chiffrement côté serveur
NAS prend en charge les mécanismes de chiffrement suivants :
-
Chiffrement avec clé gérée par NAS
NAS crée et gère les clés de chiffrement dans KMS. Vous pouvez consulter et modifier les permissions associées à la clé, mais vous ne pouvez ni la supprimer ni la désactiver.
-
Chiffrement avec clé personnalisée
Utilisez des clés personnalisées hébergées dans KMS pour chiffrer et déchiffrer les systèmes de fichiers. Si une clé est désactivée ou supprimée, le système de fichiers chiffré devient inaccessible. Les clés personnalisées peuvent être générées de deux manières :
Création via KMS : créez des CMK dans la console KMS. Vous pouvez activer, désactiver, supprimer et faire pivoter ces clés.
Apportez votre propre clé (BYOK) : importez des clés générées par des services sur site ou cloud dans KMS pour les utiliser comme CMK. Pour plus d'informations, consultez la rubrique Importation de matériel de clé.
Pour plus d'informations, consultez les rubriques Création d'un système de fichiers NAS General-purpose dans la console et Création d'un système de fichiers Extreme NAS dans la console.
Sauvegarde des données
NAS s'intègre à Cloud Backup pour la reprise après sinistre, la protection contre les suppressions accidentelles ou les altérations, le versioning des données, la conformité et la migration. Pour plus d'informations, consultez la rubrique Sauvegarde et restauration.
Cloud Backup est un service de sauvegarde en ligne entièrement géré qui vous permet de sauvegarder vos données dans le cloud de manière pratique, efficace et sécurisée. Vous pouvez utiliser Cloud Backup pour sauvegarder les données des instances Elastic Compute Service (ECS), des bases de données hébergées sur ECS, des fichiers ECS, des systèmes de fichiers NAS, des buckets Object Storage Service (OSS) et des instances Tablestore. Vous pouvez également utiliser Cloud Backup pour sauvegarder les données de centres de données autogérés qui stockent des fichiers, des bases de données, des machines virtuelles (VM) et des systèmes de fichiers NAS à grande échelle. Cloud Backup vous permet de mettre en œuvre la reprise après sinistre et d'archiver les données selon les politiques d'archive que vous configurez pour les ressources mentionnées ci-dessus. Pour plus d'informations, consultez la rubrique Présentation de Cloud Backup
Pour protéger vos données importantes contre les suppressions accidentelles ou les altérations, utilisez la corbeille NAS ou la fonctionnalité de snapshot pour sauvegarder et restaurer les fichiers et répertoires. Pour plus d'informations, consultez les rubriques Corbeille et Snapshots.
Corbeille
La corbeille offre une protection économique contre les suppressions accidentelles et la perte de données dues à des erreurs logicielles ou à des manipulations manuelles incorrectes. Pour plus d'informations, consultez la rubrique Corbeille.
Mécanisme d'effacement des données
Le mécanisme d'effacement des données garantit que les données supprimées ne peuvent pas être accessibles par d'autres utilisateurs. Les données supprimées sont complètement effacées grâce au processus suivant :
Les données des instances File Storage NAS appartenant à différents utilisateurs sont complètement isolées. Les données de chaque instance sont gérées par ses propres métadonnées. Les lectures de données sont indexées et vérifiées par rapport aux métadonnées, ce qui empêche tout accès inter-instances.
Lorsqu'un fichier d'une instance File Storage NAS est supprimé, l'index des métadonnées est immédiatement mis à jour pour garantir que l'espace physique correspondant ne puisse plus être indexé. Par conséquent, les données ne peuvent plus être lues. Lorsque cet espace physique est réalloué, il est d'abord remis à zéro, puis ajouté de nouveau à l'index des métadonnées. Cela garantit que la première lecture depuis l'espace réalloué renvoie uniquement des zéros.
Lorsque vous libérez une instance File Storage NAS, le système de stockage détruit immédiatement les métadonnées pour garantir que les données ne soient plus accessibles. Dans le même temps, l'espace de stockage physique de l'instance est récupéré. Avant que l'espace physique ne soit réalloué, il est remis à zéro afin de garantir que toute tentative de lecture depuis une adresse non écrite renvoie uniquement des zéros. L'espace est ensuite écrasé par de nouvelles données.