Les systèmes de fichiers SMB (Server Message Block) à usage général de File Storage NAS (NAS) prennent en charge le chiffrement en transit. Cette fonctionnalité utilise le chiffrement authentifié (AE) pour protéger les données transmises entre votre instance Elastic Compute Service (ECS) et le système de fichiers NAS contre toute interception ou falsification.
Notes d'utilisation
-
Systèmes d'exploitation pris en charge par les clients
Utilisez des systèmes d'exploitation prenant en charge SMB 3.0 ou une version ultérieure. Le tableau suivant répertorie les systèmes d'exploitation compatibles.
Système d'exploitation
Version
Windows Server
Windows Server 2012 R2 Datacenter 64 bits (version chinoise) et versions ultérieures
Windows Server 2012 R2 Datacenter 64 bits (version anglaise) et versions ultérieures
Alibaba Cloud Linux
Alibaba Cloud Linux 2 (version du noyau : 4.19.34 et ultérieures)
Alibaba Cloud Linux 3
Red Hat
Red Hat Enterprise Linux 7.5 64 bits et versions ultérieures
CentOS
CentOS 7.6 64 bits et versions ultérieures
Ubuntu
Ubuntu 18.04 64 bits et versions ultérieures
Debian
Debian 10.2 64 bits et versions ultérieures
SUSE Linux
SUSE Linux Enterprise Server 12 SP2 64 bits et versions ultérieures
openSUSE
openSUSE Leap 42.3 64 bits et versions ultérieures
CoreOS
CoreOS 4.19.43 et versions ultérieures
-
Autorisations pour le chiffrement en transit
Les utilisateurs anonymes ne peuvent pas utiliser le chiffrement en transit. Seuls les utilisateurs du domaine Active Directory (AD) peuvent exploiter cette fonctionnalité après avoir monté les systèmes de fichiers SMB.
-
Impact sur les performances du chiffrement en transit
Par rapport aux montages non chiffrés, l'activation du chiffrement en transit augmente la latence d'accès d'environ 10 % et réduit les IOPS d'environ 30 %.
Activer le chiffrement en transit
L'activation du chiffrement en transit pour un système de fichiers SMB nécessite l'utilisation préalable de la liste de contrôle d'accès (ACL). Le tableau suivant décrit les paramètres permettant d'activer cette fonctionnalité.
Paramètre | Description |
Activer le chiffrement en transit | Sélectionnez Yes pour activer le chiffrement en transit pour le système de fichiers SMB. |
Refuser l'accès depuis les clients non chiffrés | Indique s'il faut refuser l'accès au système de fichiers SMB aux clients qui ne prennent pas en charge le chiffrement.
|
Pour plus d'informations, consultez la rubrique Liste de contrôle d'accès SMB pour File Storage NAS.