Cloud Storage Gateway mendukung enkripsi sisi server untuk Object Storage Service (OSS) guna melindungi data Anda di cloud dari risiko keamanan.
Enkripsi data
Cloud Storage Gateway menggunakan enkripsi sisi server untuk Object Storage Service (OSS) guna melindungi data Anda di cloud dari risiko keamanan.
Enkripsi sisi server
Enkripsi sisi server mencakup dua metode: enkripsi menggunakan Key Management Service (KMS) dan enkripsi menggunakan kunci yang sepenuhnya dikelola oleh OSS. Anda dapat mengonfigurasi enkripsi sisi server di Konsol OSS.
Setelah Anda mengaktifkan enkripsi sisi server untuk OSS, file yang diunggah dari folder bersama akan secara otomatis dienkripsi di OSS menggunakan kunci KMS. Anda dapat memanggil operasi API GetObject untuk memeriksa apakah suatu file telah dienkripsi. File tersebut dienkripsi jika bidang x-oss-server-side-encryption dalam header respons bernilai KMS dan bidang x-oss-server-side-encryption-key-id berisi ID kunci tersebut. Anda dapat membuat kunci di Konsol Key Management Service. Pastikan untuk memilih wilayah yang sama dengan bucket OSS Anda.
Untuk informasi lebih lanjut tentang enkripsi sisi server di OSS, lihat Enkripsi Sisi Server.
Untuk panduan cara membuat kunci, lihat Buat CMK.
Cadangan data
CSG menggunakan Object Storage Service (OSS) sebagai penyimpanan backend. Kami menyarankan agar Anda mencadangkan data yang disimpan di OSS menggunakan Cloud Backup.
Cloud Backup adalah layanan pencadangan online yang sepenuhnya dikelola yang memungkinkan Anda mencadangkan data ke cloud secara mudah, efisien, dan aman. Anda dapat menggunakan Cloud Backup untuk mencadangkan data dari instans Elastic Compute Service (ECS), database yang dihosting di ECS, file ECS, sistem file NAS, bucket Object Storage Service (OSS), dan instans Tablestore. Anda juga dapat menggunakan Cloud Backup untuk mencadangkan data dari pusat data lokal yang menyimpan file, database, mesin virtual (VM), dan sistem file NAS skala besar. Cloud Backup memungkinkan Anda menerapkan pemulihan bencana dan mengarsipkan data berdasarkan kebijakan arsip yang Anda konfigurasikan untuk sumber daya tersebut. Untuk informasi selengkapnya, lihat Apa itu Cloud Backup?