Outre la disponibilité générale récente de son service de stockage cloud Nearline , Google a annoncé la version bêta des clés de chiffrement fournies par le client pour Google Compute Engine, permettant ainsi à ses utilisateurs d'utiliser leurs propres clés pour chiffrer les ressources de calcul. Cette solution offre le meilleur des deux mondes : la puissance et la flexibilité du cloud public, tout en garantissant aux utilisateurs un contrôle optimal de la sécurité de leurs données.
En plus de la sécurité de chiffrement AES-256 bits standard de Google Compute Engine, les clés de chiffrement fournies par le client combinent le cadre de chiffrement renforcé avec des clés de chiffrement gérées uniquement par l'utilisateur. Cela permet aux utilisateurs de créer et de conserver les clés ainsi que de définir quand les données sont actives ou au repos ; le tout avec la tranquillité d'esprit que personne d'autre ne peut accéder aux données sauf eux, pas même Google.
Les fonctionnalités des clés de chiffrement fournies par le client Google incluent :
- Sécurisé : tous les actifs de calcul sont chiffrés à l'aide de la norme AES-256, leader du secteur, et Google ne conserve jamais les clés utilisateur. Cela signifie que Google ne peut déchiffrer aucune donnée au repos.
- Complète : contrairement à de nombreuses solutions, les clés de chiffrement fournies par le client couvrent toutes les formes de données au repos pour Compute Engine, y compris les volumes de données, les disques de démarrage et les disques SSD.
- Rapide : Google Compute Engine chiffre déjà toutes les données au repos, et les clés de chiffrement fournies par le client offrent un meilleur contrôle sans ajouter de surcharge.
- Gratuit inclus : Google indique que le chiffrement doit être par défaut pour les services cloud et ne doit pas facturer l'option d'apporter vos propres clés.
Cette sécurité supplémentaire a cependant un coût : Google avertit les utilisateurs que si des clés de chiffrement fournies par le client sont perdues, l'entreprise ne sera pas en mesure d'aider à récupérer les clés ainsi que les données perdues qui pourraient en résulter.
Disponibilité
Accessible uniquement dans certains pays, Google déploie actuellement la version bêta d'essai gratuite et devrait sortir assez prochainement. Pour ces pays, les utilisateurs peuvent récupérer les clés de chiffrement fournies par le client via l'API de Google, la Developers Console et gcloud, l'interface de ligne de commande de l'entreprise.




Amazon