File Storageサービスを使用してPVCをプロビジョニングする場合、保存中の暗号化とは無関係に、転送中暗号化を指定します。
File Storageサービスは、デフォルトでOracle管理暗号化キーを使用して、保存時に常にデータを暗号化します。ただし、Vaultサービスで自分を管理している独自のマスター暗号化キーを使用して保存中の暗号化を指定するオプションがあります。保存時の暗号化を指定する方法は、PVCをプロビジョニングするかどうかによって異なります。
- CSIボリューム・プラグインによって動的に作成される新しいファイル・システム(を参照)
- 手動で作成した既存のファイル・システム(を参照)
保存データを暗号化するために独自のマスター暗号化キーを管理する場合は、次のことを行う必要があります。
- Vaultで適切なマスター暗号化キーを作成します(または、そのようなキーのOCIDを取得します)。を参照してください。
- マスター暗号化キーへのアクセス権を付与するポリシーを作成します。を参照してください。
File Storageサービスは、オプションで転送中のデータを暗号化できます。転送中暗号化を指定すると、保存中のデータがOracle管理キーを使用して暗号化されるか、ユーザー管理キーを使用して暗号化されるかに関係なく、転送中のデータは常にOracle管理であるTLS (Transport Layer Security)証明書を使用して暗号化されます。転送中暗号化は、TLS v. 1.2暗号化を使用して、インスタンスとマウントされたファイル・システム間で転送されるデータを保護します。転送中暗号化およびファイル・ストレージ・サービスの詳細は、を参照してください。転送中暗号化の指定方法は、PVCをプロビジョニングするかどうかによって異なります。
- CSIボリューム・プラグインによって動的に作成される新しいファイル・システム(を参照)
- 手動で作成した既存のファイル・システム(を参照)
File Storageサービスを使用してPVCをプロビジョニングする場合、転送中暗号化は、ワーカー・ノードをホストしているコンピュート・インスタンスがOracle Linux 7およびOracle Linux 8を実行している場合にのみサポートされます。
到此这篇faiss数据库官网(fabric 数据库)的文章就 介绍到这了,更多相关内容请继续浏览下面的相关 推荐文章,希望大家都能在编程的领域有一番成就!版权声明:
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若内容造成侵权、违法违规、事实不符,请将相关资料发送至xkadmin@xkablog.com进行投诉反馈,一经查实,立即处理!
转载请注明出处,原文链接:https://www.xkablog.com/sjkxydsj/44579.html