הצפנה מצד הלקוח

בדף הזה מוסבר על הצפנה מצד הלקוח, שהיא כל הצפנת נתונים שמבצעים לפני שליחת הנתונים ל-Cloud Storage.

כשמבצעים הצפנה מצד הלקוח, צריך ליצור ולנהל מפתחות הצפנה משלכם, ולהשתמש בכלים משלכם כדי להצפין את הנתונים לפני שליחתם ל-Cloud Storage. נתונים שמצפינים בצד הלקוח מגיעים ל-Cloud Storage במצב מוצפן. ל-Google Distributed Cloud‏ (GDC) עם בידוד פיזי אין מידע לגבי המפתחות שבהם אתם משתמשים להצפנת הנתונים.

כש-GDC מקבל את הנתונים, הוא מצפין אותם שוב. ההצפנה השנייה היא הצפנה מצד השרת, שמנוהלת על ידי GDC. כשמאחזרים את הנתונים, GDC מסיר את שכבת ההצפנה בצד השרת. אתם צריכים לפענח בעצמכם את השכבה של ההצפנה מצד הלקוח.

שימוש בכמה שיטות הצפנה

בהתאם לדרישות שלכם, אתם יכולים להשתמש ביותר משיטת הצפנה אחת בו-זמנית. לדוגמה:

  • משתמשים ב-KMS כדי להגן על צמתי מכשירים, וגם משתמשים בתכונת אבטחה של כוננים כדי להצפין את הנתונים פעמיים בכוננים עם הצפנה עצמית באותם מכשירים.
  • משתמשים ב-KMS כדי לאבטח נתונים בצמתים של מכשירים, וגם באפשרות להצפין את כל האובייקטים כשהם מוזנים.

אם רק חלק קטן מהאובייקטים שלכם דורש הצפנה, כדאי לשקול לשלוט בהצפנה ברמת הקטגוריה או ברמת האובייקט הבודד. הפעלת כמה רמות של הצפנה כרוכה בעלות נוספת על הביצועים.

הצפנת נתונים ב-GDC

ב-GDC Storage הנתונים מוצפנים בצד השרת, לפני שהם נכתבים לדיסק, ללא חיוב נוסף. חוץ מההצפנה הסטנדרטית הזאת שמנוהלת על ידי Google, יש עוד דרכים להצפין את הנתונים כשמשתמשים ב-GDC Storage.

אחת מאפשרויות ההצפנה שזמינות לכם היא הצפנה בצד הלקוח, כלומר הצפנה שמתרחשת לפני שהנתונים מועברים אל GDC Storage. הנתונים האלה מגיעים ל-GDC Storage כשהם מוצפנים, ועוברים הצפנה בצד השרת.