Enkripsi data

Bagian ini menjelaskan berbagai lapisan enkripsi dalam penyimpanan. Perangkat air-gapped Google Distributed Cloud (GDC)

Enkripsi dalam penyimpanan

Ada berbagai lapisan enkripsi data dalam penyimpanan yang disediakan oleh perangkat GDC yang terisolasi.

Enkripsi saat transit

Data dalam pengiriman dienkripsi menggunakan IPsec pada dua jenis traffic OTS:

  • Traffic eksternal antara host bare metal dan Virtual Machine (SVM) OTS Storage.
  • Traffic internal antara node pekerja OTS.

IPsec pada kedua traffic diimplementasikan oleh library pihak ketiga strongSwan (https://strongswan.org/). Traffic internal OTS dibangun dengan tunnel vxlan OpenVSwitch dan juga menggunakan strongSwan untuk mengenkripsi aliran data di bawah lapisan.