Google 会使用 AI 技术将内容翻译成您偏好的语言。AI 翻译可能包含错误。
客户端加密
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
本页面讨论了 客户端加密功能,即在将数据发送到 Cloud Storage 之前执行的任何数据加密
。
执行客户端加密功能时,您必须创建和管理自己的加密密钥,并且在将数据发送到 Cloud Storage 之前,您必须使用自己的工具对数据进行加密。您在客户端加密的数据会以加密状态到达 Cloud Storage。
Google Distributed Cloud (GDC) 气隙环境无法知晓您用于加密数据的密钥。
GDC 收到您的数据后,会对数据进行第二次加密。第二次加密被称为服务器端加密,由
GDC 管理。当您检索数据时,GDC 会移除服务器端加密层。您必须自行解密客户端加密层。
使用多种加密方法
您可以根据自己的需求,一次使用多种加密方法。例如:
- 使用 KMS 保护设备节点,同时使用驱动器安全功能,对同一设备中自加密驱动器上的数据进行 双重加密。
- 使用 KMS 保护设备节点上的数据,并使用一个选项在注入所有对象时对其进行加密。
如果只有一小部分对象需要加密,请考虑在存储桶或单个对象级别控制加密。
启用多个级别的加密会产生额外的性能开销。
GDC 数据加密
GDC Storage 在将数据写入磁盘之前,会在服务器端对数据进行加密,并且对此不收取额外费用。除了 Google 管理的此种标准行为外,您在使用 GDC Storage 时,还可以使用其他方法加密数据。
您可以使用客户端加密功能,即在将数据发送到 GDC Storage 之前执行的加密。
此类数据在到达 GDC Storage
时已进行加密,但同样会进行服务器端加密。
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2026-08-07。
[[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["很难理解","hardToUnderstand","thumb-down"],["信息或示例代码不正确","incorrectInformationOrSampleCode","thumb-down"],["没有我需要的信息/示例","missingTheInformationSamplesINeed","thumb-down"],["翻译问题","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2026-08-07。"],[],[]]