Clientseitige Verschlüsselung

Auf dieser Seite wird die clientseitige Verschlüsselung erläutert. Hierbei handelt es sich um eine Datenverschlüsselung, die Sie vor dem Senden Ihrer Daten an Cloud Storage durchführen.

Wenn Sie eine clientseitige Verschlüsselung durchführen, müssen Sie Ihre eigenen Verschlüsselungsschlüssel erstellen und verwalten und Ihre eigenen Tools verwenden, um Daten vor dem Senden an Cloud Storage zu verschlüsseln. Daten, die Sie auf Clientseite verschlüsseln, werden verschlüsselt an Cloud Storage übertragen. Google Distributed Cloud (GDC) Air-Gap kennt die Schlüssel, die Sie zum Verschlüsseln der Daten verwendet haben, nicht.

Wenn GDC Ihre Daten empfängt, werden sie ein zweites Mal verschlüsselt. Diese zweite Verschlüsselung wird als serverseitige Verschlüsselung bezeichnet und von GDC verwaltet. Wenn Sie Ihre Daten abrufen, entfernt GDC die serverseitige Verschlüsselungsebene. Die clientseitige Ebene müssen Sie selbst entschlüsseln.

Mehrere Verschlüsselungsmethoden verwenden

Je nach Ihren Anforderungen können Sie mehrere Verschlüsselungsmethoden gleichzeitig verwenden. Beispiel:

  • Verwenden Sie ein KMS, um Appliance-Knoten zu schützen, und eine Laufwerksicherheitsfunktion, um Daten auf den selbstverschlüsselnden Laufwerken in denselben Appliances doppelt zu verschlüsseln.
  • Verwenden Sie ein KMS, um Daten auf Appliance-Knoten zu schützen, und eine Option, um alle Objekte beim Aufnehmen zu verschlüsseln.

Wenn nur ein kleiner Teil Ihrer Objekte verschlüsselt werden muss, sollten Sie die Verschlüsselung stattdessen auf Bucket- oder Objektebene steuern. Das Aktivieren mehrerer Verschlüsselungsebenen verursacht zusätzliche Leistungskosten.

GDC-Datenverschlüsselung

GDC Storage verschlüsselt Ihre Daten ohne Zusatzkosten serverseitig, bevor sie auf einem Laufwerk gespeichert werden. Neben diesem von Google verwalteten Standardverhalten gibt es weitere Möglichkeiten, Ihre Daten mit GDC Storage zu verschlüsseln.

Eine verfügbare Verschlüsselungsoption ist die clientseitige Verschlüsselung, die erfolgt, bevor Daten an GDC Storage gesendet werden. Solche Daten kommen bei GDC Storage verschlüsselt an und werden serverseitig verschlüsselt.