Tous les produits
Search
Centre de documentation

File Storage NAS:Chiffrement en transit pour les systèmes de fichiers SMB

Dernière mise à jour :Aug 09, 2026

Les systèmes de fichiers SMB (Server Message Block) à usage général de File Storage NAS (NAS) prennent en charge le chiffrement en transit. Cette fonctionnalité utilise le chiffrement authentifié (AE) pour protéger les données transmises entre votre instance Elastic Compute Service (ECS) et le système de fichiers NAS contre toute interception ou falsification.

Notes d'utilisation

  • Systèmes d'exploitation pris en charge par les clients

    Utilisez des systèmes d'exploitation prenant en charge SMB 3.0 ou une version ultérieure. Le tableau suivant répertorie les systèmes d'exploitation compatibles.

    Système d'exploitation

    Version

    Windows Server

    • Windows Server 2012 R2 Datacenter 64 bits (version chinoise) et versions ultérieures

    • Windows Server 2012 R2 Datacenter 64 bits (version anglaise) et versions ultérieures

    Alibaba Cloud Linux

    • Alibaba Cloud Linux 2 (version du noyau : 4.19.34 et ultérieures)

    • Alibaba Cloud Linux 3

    Red Hat

    Red Hat Enterprise Linux 7.5 64 bits et versions ultérieures

    CentOS

    CentOS 7.6 64 bits et versions ultérieures

    Ubuntu

    Ubuntu 18.04 64 bits et versions ultérieures

    Debian

    Debian 10.2 64 bits et versions ultérieures

    SUSE Linux

    SUSE Linux Enterprise Server 12 SP2 64 bits et versions ultérieures

    openSUSE

    openSUSE Leap 42.3 64 bits et versions ultérieures

    CoreOS

    CoreOS 4.19.43 et versions ultérieures

  • Autorisations pour le chiffrement en transit

    Les utilisateurs anonymes ne peuvent pas utiliser le chiffrement en transit. Seuls les utilisateurs du domaine Active Directory (AD) peuvent exploiter cette fonctionnalité après avoir monté les systèmes de fichiers SMB.

  • Impact sur les performances du chiffrement en transit

    Par rapport aux montages non chiffrés, l'activation du chiffrement en transit augmente la latence d'accès d'environ 10 % et réduit les IOPS d'environ 30 %.

Activer le chiffrement en transit

L'activation du chiffrement en transit pour un système de fichiers SMB nécessite l'utilisation préalable de la liste de contrôle d'accès (ACL). Le tableau suivant décrit les paramètres permettant d'activer cette fonctionnalité.

Paramètre

Description

Activer le chiffrement en transit

Sélectionnez Yes pour activer le chiffrement en transit pour le système de fichiers SMB.

Refuser l'accès depuis les clients non chiffrés

Indique s'il faut refuser l'accès au système de fichiers SMB aux clients qui ne prennent pas en charge le chiffrement.

  • Yes : Montez le système de fichiers SMB à l'aide d'un client sur lequel le chiffrement en transit est activé. Vous devez utiliser un utilisateur du domaine AD pour monter le système de fichiers SMB sur un client dont le système d'exploitation prend en charge cette fonctionnalité.

    Vous ne pouvez pas monter le système de fichiers SMB en tant qu'utilisateur anonyme ni via un client incompatible avec le chiffrement en transit.

  • No : Montez le système de fichiers SMB à partir de tous les types de clients. Toutefois, le chiffrement en transit n'est actif que si vous utilisez un utilisateur du domaine AD pour monter le système de fichiers SMB sur un client compatible.

Pour plus d'informations, consultez la rubrique Liste de contrôle d'accès SMB pour File Storage NAS.