Todos os produtos
Search
Central de documentação

File Storage NAS:Criptografia em trânsito para sistemas de arquivos SMB

Última atualização: Jun 27, 2026

Os sistemas de arquivos Server Message Block (SMB) de uso geral do File Storage NAS (NAS) oferecem suporte à criptografia em trânsito. Esse recurso usa a Criptografia Autenticada (AE) para proteger os dados transmitidos entre sua instância do Elastic Compute Service (ECS) e o sistema de arquivos NAS contra interceptação ou adulteração.

Observações de uso

  • Sistemas operacionais compatíveis com clientes

    Use sistemas operacionais com suporte a SMB 3.0 ou posterior. A tabela a seguir lista os sistemas operacionais compatíveis.

    Sistema operacional

    Versão

    Windows Server

    • Windows Server 2012 R2 Datacenter 64 bits (versão em chinês) e posteriores

    • Windows Server 2012 R2 Datacenter 64 bits (versão em inglês) e posteriores

    Alibaba Cloud Linux

    • Alibaba Cloud Linux 2 (versão do kernel: 4.19.34 e posteriores)

    • Alibaba Cloud Linux 3

    Red Hat

    Red Hat Enterprise Linux 7.5 64 bits e posteriores

    CentOS

    CentOS 7.6 64 bits e posteriores

    Ubuntu

    Ubuntu 18.04 64 bits e posteriores

    Debian

    Debian 10.2 64 bits e posteriores

    SUSE Linux

    SUSE Linux Enterprise Server 12 SP2 64 bits e posteriores

    openSUSE

    openSUSE Leap 42.3 64 bits e posteriores

    CoreOS

    CoreOS 4.19.43 e posteriores

  • Permissões para criptografia em trânsito

    Usuários anônimos não podem usar a criptografia em trânsito. Apenas usuários de domínio do Active Directory (AD) podem utilizar esse recurso após montar os sistemas de arquivos SMB.

  • Impacto no desempenho da criptografia em trânsito

    Em comparação com montagens não criptografadas, ativar a criptografia em trânsito aumenta a latência de acesso em aproximadamente 10% e reduz o IOPS em cerca de 10%.

Ative criptografia em trânsito

Ative a criptografia em trânsito para um sistema de arquivos SMB apenas se você usar o recurso de lista de controle de acesso (ACL) nesse sistema. A tabela a seguir descreve os parâmetros necessários para ativar essa funcionalidade.

Parâmetro

Descrição

Enable Encryption in Transit

Selecione Yes para ativar a criptografia em trânsito no sistema de arquivos SMB.

Deny Access from Non-encrypted Clients

Especifique se o acesso ao sistema de arquivos SMB será negado para clientes sem suporte a criptografia.

  • Yes: Monte o sistema de arquivos SMB usando um cliente com criptografia em trânsito ativada. Isso significa que é possível usar um usuário de domínio AD para montar o sistema de arquivos SMB em um cliente cujo sistema operacional ofereça suporte à criptografia em trânsito.

    No entanto, não é permitido montar o sistema de arquivos SMB como usuário anônimo ou por meio de um cliente incompatível com a criptografia em trânsito.

  • No: Permite a montagem do sistema de arquivos SMB a partir de qualquer tipo de cliente. Contudo, a criptografia em trânsito só estará efetivamente ativa se você utilizar um usuário de domínio AD para montar o sistema em um cliente com sistema operacional compatível com esse recurso.

Para mais informações, consulte ACL SMB para File Storage NAS.