亚洲人成免费,国产精品色在线网站,亚洲精品久久久一线二线三线,国产欧美久久久,中文字幕av一区二区三区人,三级国产毛片,美女被麻豆免费网站

您當前的位置是:  首頁 > 新聞 > 國內 >
 首頁 > 新聞 > 國內 >

VMware vSAN加密功能演示

2019-01-04 10:24:29   作者:   來源:CTI論壇   評論:0  點擊:


  vSAN 從 6.6 開始增加了數據加密功能,在數據存儲層對數據進行加密,這一操作對于上層的虛機而言是透明的,只要激活加密功能,vSAN 上存儲的所有數據都會經過加密,不需要上層的虛機做任何的配置改變。
  vSAN 采用對稱加密算法 XTS-AES-256 來對虛機進行加密,對虛機文件和加密密鑰一起經過特殊加密算法處理后,使其變成復雜的加密數據。高級加密標準 AES (Advanced Encryption Standard) 是美國聯(lián)邦政府采用的一種區(qū)塊加密標準。XTS-AES 算法是 2008 年發(fā)布的,是目前數據存儲領域廣泛使用的一種加密算法。AES 加密密鑰長度可以是128比特、192比特、256比特中的任意一個,密鑰長度越長越難破解,XTS-AES-256 采用的是256比特長度密鑰。
  值得一提的是,vSAN 可以利用 Intel CPU 的 AES-NI (Advanced Encryption Standard – New Instruction) 指令集來加密,通過硬件來加速加密算法,Intel 的 CPU 從 Westmere 開始就全面支持 ASE-NI 指令集。利用 Intel CPU 硬件來加速加密過程,可以節(jié)省加密過程對于 CPU 資源的占用,從而把更多的 CPU 資源留給正常的工作負載使用。
  下面給大家看一段 vSAN 環(huán)境中配置和使用加密功能的視頻演示,演示內容分為以下幾步:
  “1、 指定 KMS 系統(tǒng)
  vSAN 加密采用的是客戶自帶密鑰 (Bring-Your-Own-Key) 的策略,有這方面要求的客戶大部分都已經部署了密鑰管理服務器,我們只需要在 vSAN 中指定客戶現(xiàn)有的 KMS 服務器就可以了。vSAN 支持兼容 KMIP (Key Management Interoperability Protocol) 1.1 的 KMS 服務器。
  指定好 KMS 服務器之后,還需要建立 vSAN 和 KMS 服務器之間的信任關系,就是指定兩者之間的安全通信機制。可以通過 CA 證書等方法來獲得 KMS 服務的信任,在演示中我們是通過直接上傳證書和私有密鑰來建立 vSAN 和 KMS 之間的信任關系。”
  “2、激活 vSAN 加密功能
  激活 vSAN 加密功能非常簡單,只需要在 vSAN 的配置窗口中把加密功能選項打上勾就行了。在初始化加密功能時,有以下兩個選項:
  • Erase disks before use:vSAN 在加密之前,有一個硬盤格式化的操作,當然這個操作是多個硬盤逐個進行的,vSAN 上原有的數據會在硬盤間騰挪,原有的數據不會丟失。選上這個選項的話,vSAN 在格式化時會把硬盤上原有的未經加密的數據擦除掉,這個就像是 Windows 中的完全格式化(對應的是快速格式化)。勾選這一選項能夠提高數據安全性,讓別人無法讀出硬盤上原來未經加密的數據,但是這個操作會消耗更多的時間。
  • Allow Reduced Redundancy:對已有的 vSAN 環(huán)境進行加密,因為已經存在很多虛機,如果富余的空間不太多的話,可以勾選這個選項,允許 vSAN 在加密初始化過程中適當降低數據冗余的等級,例如在初始化的這段時間僅保存虛機的一個副本,從而減少對于硬件資源的占用。加密初始化操作結束后,還是會恢復原來設定的數據保護等級。對于全新安裝的 vSAN 環(huán)境,因為沒有數據存在,這個選項沒有什么意義。”
  “3、 在 vSAN 上創(chuàng)建虛機
  vSAN 加密功能是針對整個 vSAN 集群的,一但激活之后,對于 vSAN 上存儲的數據來說加密操作都是透明的,虛機的創(chuàng)建過程跟原來沒有任何區(qū)別。在演示中,我們通過 SSH 登錄到 vSAN 集群中的一臺主機上,利用命令行 esxcli vsan storage list 來檢查所有 vSAN 存儲設備的狀態(tài),我們可以看到每一塊磁盤都被加密了,包括高速緩存 SSD (cache)和容量磁盤 (capacity)。所以加密功能激活之后,vSAN 中存儲的靜態(tài)數據 (data at rest) 都是被加密的,在去重 (Deduplication) 和壓縮 (Compression) 操作中,vSAN 先把加密數據讀取出來解密,對數據進行去重和壓縮,然后再經過加密后寫入硬盤,從而保證較高的數據安全性。”
  延伸閱讀
  將 VMware vSphere / vSAN 軟件與 Intel 的最新硬件平臺技術相結合,可以為用戶交付最佳的超融合架構平臺,幫助用戶簡化數據中心管理,降低采購和運維成本,輕松應對企業(yè)在數字化轉型中面對的各種挑戰(zhàn)。
  VMware vSAN 是最佳的存儲方案平臺,具有管理簡便、高性能、低成本、易擴展的特點,在 vSAN 平臺上可以支持任何類型的應用。
  Intel 至強處理器提供最強計算能力,基于傲騰 (Optane) 和 3D NAND 技術的固態(tài)盤是理想的高速緩存,以太網融合網卡提供穩(wěn)定的網絡帶寬和低網絡延遲。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)