Encriptação de dados

Esta secção descreve as diferentes camadas de encriptação no armazenamento. Dispositivo isolado do Google Distributed Cloud (GDC)

Encriptação em repouso

Existem diferentes camadas de encriptação de dados em repouso que o dispositivo isolado do GDC oferece.

Encriptação em trânsito

Os dados em trânsito são encriptados através do IPsec em dois tipos de tráfego OTS:

  • Tráfego externo entre anfitriões bare metal e máquinas virtuais de armazenamento (SVMs) do OTS.
  • Tráfego interno entre nós de trabalho do OTS.

O IPsec em ambos os tráfegos é implementado pela biblioteca de terceiros strongSwan (https://strongswan.org/). O tráfego interno do OTS é criado com o túnel vxlan do OpenVSwitch e também usa o strongSwan para encriptar o fluxo de dados na camada inferior.