이 섹션에서는 스토리지의 다양한 암호화 계층을 설명합니다. Google Distributed Cloud (GDC) 에어갭 어플라이언스
저장 데이터 암호화
GDC 에어갭 어플라이언스에서 제공하는 저장 데이터 암호화에는 여러 계층이 있습니다.
전송 중인 데이터 암호화
전송 중인 데이터는 다음 두 가지 유형의 OTS 트래픽에서 IPsec를 사용하여 암호화됩니다.
베어메탈 호스트와 OTS 스토리지 가상 머신 (SVM) 간의 외부 트래픽
OTS 작업자 노드 간 내부 트래픽
두 트래픽의 IPsec은 서드 파티 라이브러리 strongSwan (https://strongswan.org/)에 의해 구현됩니다. OTS 내부 트래픽은 OpenVSwitch vxlan 터널로 빌드되며 strongSwan을 사용하여 레이어 아래의 데이터 흐름을 암호화합니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-09-04(UTC)"],[[["\u003cp\u003eGoogle Distributed Cloud (GDC) air-gapped appliance encrypts all customer content stored at rest by default.\u003c/p\u003e\n"],["\u003cp\u003eThe GDC air-gapped appliance storage layer uses dm-crypt with the Linux Unified Key Setup (LUKS) extension for encryption.\u003c/p\u003e\n"],["\u003cp\u003eBlock and object encryption are available to provide double encryption for increased security.\u003c/p\u003e\n"],["\u003cp\u003eData in transit is encrypted, using a secure mode for internal data and FIPS-compliant OpenSSL for external communication.\u003c/p\u003e\n"]]],[],null,["# Data encryption\n\n| **Important:** To access the URLs on this page, you must connect to the internet. The URLs are provided for use when you have such access.\n\nThis section describes the different layers of encryption in storage. Google Distributed Cloud (GDC) air-gapped appliance\n\n\nEncryption at rest\n------------------\n\nThere are different layers of data at rest encryption that GDC air-gapped appliance provides.\n\n\nEncryption in transit\n---------------------\n\nData in transit is encrypted using IPsec on two types of OTS traffic:\n\n- External traffic between bare metal hosts and OTS Storage Virtual Machines (SVMs).\n- Internal traffic between OTS worker nodes.\n\nThe IPsec on both traffic is implemented by the third party library strongSwan (\u003chttps://strongswan.org/\u003e). The OTS internal traffic is built with the OpenVSwitch vxlan tunnel and it also uses strongSwan to encrypt the data flow under the layer."]]