Google Nearlineのクラウドストレージが最近一般提供開始されたことに加え、同社はGoogle Compute Engine向けの顧客提供型暗号化キーのベータ版を発表しました。これにより、ユーザーは独自のキーを使用してコンピューティングリソースを暗号化できるようになります。これはまさに両方の利点を兼ね備えており、パブリッククラウドのパワーと柔軟性を享受できると同時に、データセキュリティに対するユーザーの希望する制御権も提供します。
Google Compute Engine の業界標準の AES-256 ビット暗号化セキュリティに加え、顧客指定の暗号化キーは、強化された暗号化フレームワークとユーザーのみが管理する暗号化キーを組み合わせたものです。これにより、ユーザーはキーを作成して保持できるだけでなく、データがいつアクティブであるか保管されているかを定義できるようになります。 Google を含め、自分以外の誰もデータにアクセスできないため、安心してご利用いただけます。
Google 顧客指定の暗号化キーの機能には次のものが含まれます。
- 安全性: すべてのコンピューティング資産は業界をリードする AES-256 標準を使用して暗号化されており、Google がユーザー キーを保持することはありません。これは、Google が保存中のデータを復号化できないことを意味します。
- 包括的: 多くのソリューションとは異なり、顧客指定の暗号化キーは、データ ボリューム、ブート ディスク、SSD など、Compute Engine のあらゆる形式の保存データをカバーします。
- 高速: Google Compute Engine は保存データをすべて暗号化しているため、顧客指定の暗号化キーを使用すると、オーバーヘッドを追加することなく、より高度な制御が可能になります。
- 無料で含まれる: Google は、暗号化がクラウド サービスのデフォルトであるべきであり、独自のキーを持ち込むオプションに対して料金を請求すべきではないと示唆しています。
ただし、この追加のセキュリティには代償が伴います。Google は、顧客が提供した暗号化キーが紛失した場合、同社はキーの回復や、その結果発生する可能性のある損失データの回復を支援することができないとユーザーに警告しています。
利用状況
一部の国でのみアクセス可能で、Google は現在ベータ版の無料トライアルを展開しており、比較的近いうちにリリースされる予定です。これらの国の場合、ユーザーは Google の API、開発者コンソール、および同社のコマンドライン インターフェースである gcloud を介して顧客指定の暗号化キーを取得できます。




Amazon