StorageReview.com

Google dodaje klucze szyfrujące dostarczone przez klientów do Google Compute Engine

Oprócz niedawnej powszechnej dostępności usługi Google Nearline Cloud Storage , firma ogłosiła wersję beta dostarczanych przez klientów kluczy szyfrujących dla Google Compute Engine, dając użytkownikom możliwość korzystania z własnych kluczy do szyfrowania zasobów obliczeniowych. To z pewnością łączy zalety obu rozwiązań, zapewniając użytkownikom moc i elastyczność chmury publicznej, a jednocześnie pożądaną kontrolę nad bezpieczeństwem danych.

Uzupełniając branżowy standard szyfrowania AES-256 bitów Google Compute Engine, dostarczane przez klienta klucze szyfrowania łączą wzmocnioną strukturę szyfrowania z kluczami szyfrowania, którymi zarządza wyłącznie użytkownik. Pozwala to użytkownikom tworzyć i przechowywać klucze, a także definiować, kiedy dane są aktywne, a kiedy nieaktywne; a wszystko to z pewnością, że nikt inny nie będzie miał do nich dostępu, nawet Google.

Funkcje kluczy szyfrujących dostarczanych przez klientów Google obejmują:

  • Bezpieczeństwo: Wszystkie zasoby obliczeniowe są szyfrowane za pomocą wiodącego w branży standardu AES-256, a Google nigdy nie przechowuje kluczy użytkownika. Oznacza to, że Google nie może odszyfrować żadnych danych w stanie spoczynku.
  • Kompleksowość: w przeciwieństwie do wielu rozwiązań klucze szyfrowania dostarczane przez klienta obejmują wszystkie formy danych w spoczynku Compute Engine, w tym woluminy danych, dyski rozruchowe i dyski SSD.
  • Szybkość: Google Compute Engine już szyfruje wszystkie dane w stanie spoczynku, a klucze szyfrujące dostarczane przez klienta zapewnią większą kontrolę bez zwiększania obciążenia.
  • W cenie: Google zaznacza, że ​​szyfrowanie powinno być domyślne w przypadku usług w chmurze i nie powinno pobierać opłat za możliwość korzystania z własnych kluczy.

Jednak to dodatkowe zabezpieczenie ma swoją cenę: Google ostrzega użytkowników, że jeśli zostaną utracone dostarczone przez klientów klucze szyfrujące, firma nie będzie w stanie pomóc w ich odzyskaniu ani w odzyskaniu utraconych danych. 

Dostępność:

Dostępna tylko w wybranych krajach, Google udostępnia obecnie bezpłatną wersję beta, która ma zostać udostępniona stosunkowo wkrótce. W tych krajach użytkownicy mogą pobrać klucze szyfrowania dostarczone przez klienta za pośrednictwem interfejsu API Google, Konsoli programisty oraz gcloud, interfejsu wiersza poleceń firmy.

Platforma Google Cloud

Omów tę historię

Zapisz się do newslettera StorageReview

Skontaktuj się z StorageReview

Biuletyn | YouTube | Podcast iTunes / Spotify | Instagram | Twitter | TikTok | Kanał RSS

Lyle Smith

Lyle jest autorem artykułów dla StorageReview, gdzie zajmuje się szerokim spektrum tematów dotyczących użytkowników końcowych i przedsiębiorstw IT.