a级片网址,www.一级毛片,日批国产,中文字幕日韩精品有码视频,黄色毛片免费网站,久久久精品午夜免费不卡,天堂福利视频

您當前的位置是:  首頁 > 新聞 > 國內(nèi) >
 首頁 > 新聞 > 國內(nèi) >

VMware vSAN加密功能演示

2019-01-04 10:24:29   作者:   來源:CTI論壇   評論:0  點擊:


  vSAN 從 6.6 開始增加了數(shù)據(jù)加密功能,在數(shù)據(jù)存儲層對數(shù)據(jù)進行加密,這一操作對于上層的虛機而言是透明的,只要激活加密功能,vSAN 上存儲的所有數(shù)據(jù)都會經(jīng)過加密,不需要上層的虛機做任何的配置改變。
  vSAN 采用對稱加密算法 XTS-AES-256 來對虛機進行加密,對虛機文件和加密密鑰一起經(jīng)過特殊加密算法處理后,使其變成復雜的加密數(shù)據(jù)。高級加密標準 AES (Advanced Encryption Standard) 是美國聯(lián)邦政府采用的一種區(qū)塊加密標準。XTS-AES 算法是 2008 年發(fā)布的,是目前數(shù)據(jù)存儲領域廣泛使用的一種加密算法。AES 加密密鑰長度可以是128比特、192比特、256比特中的任意一個,密鑰長度越長越難破解,XTS-AES-256 采用的是256比特長度密鑰。
  值得一提的是,vSAN 可以利用 Intel CPU 的 AES-NI (Advanced Encryption Standard – New Instruction) 指令集來加密,通過硬件來加速加密算法,Intel 的 CPU 從 Westmere 開始就全面支持 ASE-NI 指令集。利用 Intel CPU 硬件來加速加密過程,可以節(jié)省加密過程對于 CPU 資源的占用,從而把更多的 CPU 資源留給正常的工作負載使用。
  下面給大家看一段 vSAN 環(huán)境中配置和使用加密功能的視頻演示,演示內(nèi)容分為以下幾步:
  “1、 指定 KMS 系統(tǒng)
  vSAN 加密采用的是客戶自帶密鑰 (Bring-Your-Own-Key) 的策略,有這方面要求的客戶大部分都已經(jīng)部署了密鑰管理服務器,我們只需要在 vSAN 中指定客戶現(xiàn)有的 KMS 服務器就可以了。vSAN 支持兼容 KMIP (Key Management Interoperability Protocol) 1.1 的 KMS 服務器。
  指定好 KMS 服務器之后,還需要建立 vSAN 和 KMS 服務器之間的信任關系,就是指定兩者之間的安全通信機制?梢酝ㄟ^ CA 證書等方法來獲得 KMS 服務的信任,在演示中我們是通過直接上傳證書和私有密鑰來建立 vSAN 和 KMS 之間的信任關系。”
  “2、激活 vSAN 加密功能
  激活 vSAN 加密功能非常簡單,只需要在 vSAN 的配置窗口中把加密功能選項打上勾就行了。在初始化加密功能時,有以下兩個選項:
  • Erase disks before use:vSAN 在加密之前,有一個硬盤格式化的操作,當然這個操作是多個硬盤逐個進行的,vSAN 上原有的數(shù)據(jù)會在硬盤間騰挪,原有的數(shù)據(jù)不會丟失。選上這個選項的話,vSAN 在格式化時會把硬盤上原有的未經(jīng)加密的數(shù)據(jù)擦除掉,這個就像是 Windows 中的完全格式化(對應的是快速格式化)。勾選這一選項能夠提高數(shù)據(jù)安全性,讓別人無法讀出硬盤上原來未經(jīng)加密的數(shù)據(jù),但是這個操作會消耗更多的時間。
  • Allow Reduced Redundancy:對已有的 vSAN 環(huán)境進行加密,因為已經(jīng)存在很多虛機,如果富余的空間不太多的話,可以勾選這個選項,允許 vSAN 在加密初始化過程中適當降低數(shù)據(jù)冗余的等級,例如在初始化的這段時間僅保存虛機的一個副本,從而減少對于硬件資源的占用。加密初始化操作結束后,還是會恢復原來設定的數(shù)據(jù)保護等級。對于全新安裝的 vSAN 環(huán)境,因為沒有數(shù)據(jù)存在,這個選項沒有什么意義。”
  “3、 在 vSAN 上創(chuàng)建虛機
  vSAN 加密功能是針對整個 vSAN 集群的,一但激活之后,對于 vSAN 上存儲的數(shù)據(jù)來說加密操作都是透明的,虛機的創(chuàng)建過程跟原來沒有任何區(qū)別。在演示中,我們通過 SSH 登錄到 vSAN 集群中的一臺主機上,利用命令行 esxcli vsan storage list 來檢查所有 vSAN 存儲設備的狀態(tài),我們可以看到每一塊磁盤都被加密了,包括高速緩存 SSD (cache)和容量磁盤 (capacity)。所以加密功能激活之后,vSAN 中存儲的靜態(tài)數(shù)據(jù) (data at rest) 都是被加密的,在去重 (Deduplication) 和壓縮 (Compression) 操作中,vSAN 先把加密數(shù)據(jù)讀取出來解密,對數(shù)據(jù)進行去重和壓縮,然后再經(jīng)過加密后寫入硬盤,從而保證較高的數(shù)據(jù)安全性。”
  延伸閱讀
  將 VMware vSphere / vSAN 軟件與 Intel 的最新硬件平臺技術相結合,可以為用戶交付最佳的超融合架構平臺,幫助用戶簡化數(shù)據(jù)中心管理,降低采購和運維成本,輕松應對企業(yè)在數(shù)字化轉(zhuǎn)型中面對的各種挑戰(zhàn)。
  VMware vSAN 是最佳的存儲方案平臺,具有管理簡便、高性能、低成本、易擴展的特點,在 vSAN 平臺上可以支持任何類型的應用。
  Intel 至強處理器提供最強計算能力,基于傲騰 (Optane) 和 3D NAND 技術的固態(tài)盤是理想的高速緩存,以太網(wǎng)融合網(wǎng)卡提供穩(wěn)定的網(wǎng)絡帶寬和低網(wǎng)絡延遲。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)

永福县| 大田县| 五大连池市| 高唐县| 泌阳县| 龙井市| 神池县| 榆社县| 汨罗市| 郧西县| 盐山县| 柘荣县| 光泽县| 乐安县| 巴塘县| 南汇区| 徐闻县| 安达市| 来安县| 林口县| 冷水江市| 彩票| 锦屏县| 商河县| 阳朔县| 嘉峪关市| 福建省| 镇赉县| 边坝县| 南投县| 吴江市| 沐川县| 辰溪县| 克拉玛依市| 理塘县| 上高县| 敖汉旗| 宁德市| 苏尼特左旗| 财经| 类乌齐县|