Oprócz niedawnej powszechnej dostępności usługi Google Nearline Cloud Storage , firma ogłosiła wersję beta dostarczanych przez klientów kluczy szyfrujących dla Google Compute Engine, dając użytkownikom możliwość korzystania z własnych kluczy do szyfrowania zasobów obliczeniowych. To z pewnością łączy zalety obu rozwiązań, zapewniając użytkownikom moc i elastyczność chmury publicznej, a jednocześnie pożądaną kontrolę nad bezpieczeństwem danych.
Uzupełniając branżowy standard szyfrowania AES-256 bitów Google Compute Engine, dostarczane przez klienta klucze szyfrowania łączą wzmocnioną strukturę szyfrowania z kluczami szyfrowania, którymi zarządza wyłącznie użytkownik. Pozwala to użytkownikom tworzyć i przechowywać klucze, a także definiować, kiedy dane są aktywne, a kiedy nieaktywne; a wszystko to z pewnością, że nikt inny nie będzie miał do nich dostępu, nawet Google.
Funkcje kluczy szyfrujących dostarczanych przez klientów Google obejmują:
- Bezpieczeństwo: Wszystkie zasoby obliczeniowe są szyfrowane za pomocą wiodącego w branży standardu AES-256, a Google nigdy nie przechowuje kluczy użytkownika. Oznacza to, że Google nie może odszyfrować żadnych danych w stanie spoczynku.
- Kompleksowość: w przeciwieństwie do wielu rozwiązań klucze szyfrowania dostarczane przez klienta obejmują wszystkie formy danych w spoczynku Compute Engine, w tym woluminy danych, dyski rozruchowe i dyski SSD.
- Szybkość: Google Compute Engine już szyfruje wszystkie dane w stanie spoczynku, a klucze szyfrujące dostarczane przez klienta zapewnią większą kontrolę bez zwiększania obciążenia.
- W cenie: Google zaznacza, że szyfrowanie powinno być domyślne w przypadku usług w chmurze i nie powinno pobierać opłat za możliwość korzystania z własnych kluczy.
Jednak to dodatkowe zabezpieczenie ma swoją cenę: Google ostrzega użytkowników, że jeśli zostaną utracone dostarczone przez klientów klucze szyfrujące, firma nie będzie w stanie pomóc w ich odzyskaniu ani w odzyskaniu utraconych danych.
Dostępność:
Dostępna tylko w wybranych krajach, Google udostępnia obecnie bezpłatną wersję beta, która ma zostać udostępniona stosunkowo wkrótce. W tych krajach użytkownicy mogą pobrać klucze szyfrowania dostarczone przez klienta za pośrednictwem interfejsu API Google, Konsoli programisty oraz gcloud, interfejsu wiersza poleceń firmy.




Amazon