Todos os produtos
Search
Central de documentação

File Storage NAS:Segurança de dados

Última atualização: Jun 27, 2026

O NAS oferece criptografia no lado do servidor e no lado do cliente para proteger dados na nuvem, além de recursos de backup e lixeira para evitar perda de dados.

Criptografia de dados

O NAS fornece criptografia no lado do servidor e no lado do cliente para proteger seus dados na nuvem.

Criptografia em trânsito

O NAS oferece suporte à criptografia em trânsito baseada em tls. Quando ativada, todas as comunicações entre o cliente e o servidor NAS são criptografadas.

Para obter mais informações sobre como ativar a criptografia em trânsito, consulte Criptografia em trânsito para sistemas de arquivos NFS ou Criptografia em trânsito para sistemas de arquivos SMB.

Criptografia no lado do servidor

O NAS oferece suporte aos seguintes mecanismos de criptografia:

  • Criptografia com chave gerenciada pelo NAS

    O NAS cria e gerencia chaves de criptografia no KMS. É possível visualizar e modifique as permissões da chave, mas não é permitido exclua-la ou desativá-la.

  • Criptografia com chave personalizada

    Use chaves personalizadas hospedadas no KMS para criptografar e descriptografar sistemas de arquivos. Se uma chave for desativada ou excluída, o sistema de arquivos criptografado ficará inacessível. As chaves personalizadas podem ser geradas de duas formas:

    • Criação via KMS: crie CMKs no console do KMS. Ative, desative, exclua e rotacione essas chaves conforme necessário.

    • Traga sua própria chave (BYOK): Importe chaves geradas localmente ou por serviços de nuvem para o KMS e utilize-as como CMKs. Para mais detalhes, consulte Importar material da chave.

Para saber mais, acesse crie um sistema de arquivos NAS de uso geral e crie um sistema de arquivos NAS Extreme.

Backup de dados

O NAS integra-se ao Cloud Backup para oferecer recuperação de desastres, proteção contra exclusão acidental ou adulteração, versionamento de dados, conformidade e migração. Para mais informações, consulte Backup e restauração.

Nota

Cloud Backup é um serviço de backup online totalmente gerenciado que permite fazer backup de dados na nuvem de maneira prática, eficiente e segura. Com o Cloud Backup, você faz backup de dados de instâncias do Elastic Compute Service (ECS), bancos de dados hospedados em ECS, arquivos do ECS, sistemas de arquivos NAS, buckets do Object Storage Service (OSS) e instâncias do Tablestore. Também é possível utilizar o Cloud Backup para proteger dados de data centers autogerenciados que armazenam arquivos, bancos de dados, máquinas virtuais (VMs) e sistemas de arquivos NAS de grande escala. O serviço permite implementar recuperação de desastres e arquivar dados conforme as políticas de arquivamento configuradas para os recursos mencionados. Para detalhes adicionais, consulte O que é o Cloud Backup

Para proteger dados importantes contra exclusão acidental ou adulteração, use a lixeira do NAS ou o recurso de snapshot para fazer backup e restaurar arquivos e diretórios. Saiba mais em Lixeira e Snapshots.

Lixeira

A lixeira oferece proteção de baixo custo contra exclusões acidentais e perda de dados causadas por erros de software ou falhas operacionais manuais. Para mais detalhes, consulte Lixeira.

Mecanismo de exclusão de dados

O mecanismo de exclusão de dados garante que informações removidas não possam ser acessadas por outros usuários. Os dados excluídos são completamente apagados pelo seguinte processo:

  • Os dados em cada sistema de arquivos NAS são totalmente isolados, gerenciados, indexados e verificados por meio de metadados próprios. Leituras entre sistemas de arquivos distintos não são permitidas.

  • Ao excluir um arquivo, o índice de metadados é atualizado imediatamente, impedindo que o espaço físico correspondente seja indexado ou lido. Quando esse espaço físico é realocado, ele é limpo antes de ser reinserido no índice. A primeira leitura do espaço realocado retorna apenas zeros.

  • Quando um sistema de arquivos NAS é liberado, seus metadados são destruídos instantaneamente e o espaço físico é reciclado. Na realocação, o espaço é limpo e sobrescrito com novos dados. Todas as solicitações de leitura retornam apenas zeros até que novas informações sejam gravadas.