数据加密

本部分介绍存储中的不同加密层。Google Distributed Cloud (GDC) 空气隔离设备

静态加密

GDC 空气隔离设备提供不同层级的静态数据加密。

传输加密

传输中的数据会使用 IPsec 对以下两种类型的 OTS 流量进行加密:

  • 裸机主机与 OTS 存储虚拟机 (SVM) 之间的外部流量。
  • OTS 工作器节点之间的内部流量。

两种流量的 IPsec 均由第三方库 strongSwan (https://strongswan.org/) 实现。OTS 内部流量通过 OpenVSwitch vxlan 隧道构建,还使用 strongSwan 加密层下的数据流。