Encriptado de datos

En esta sección se describen las diferentes capas de cifrado en el almacenamiento. El dispositivo aislado de Google Distributed Cloud (GDC)

Encriptado en reposo

El dispositivo aislado de GDC proporciona diferentes capas de cifrado de datos en reposo.

Encriptado en tránsito

Los datos en tránsito se cifran mediante IPsec en dos tipos de tráfico de OTS:

  • Tráfico externo entre hosts de hardware desnudo y máquinas virtuales de almacenamiento de OTS.
  • Tráfico interno entre nodos de trabajador de OTS.

La biblioteca de terceros strongSwan (https://strongswan.org/) implementa IPsec en ambos tipos de tráfico. El tráfico interno de OTS se crea con el túnel OpenVSwitch vxlan y también usa strongSwan para cifrar el flujo de datos en la capa inferior.