資料加密

本節說明儲存空間中的不同加密層。Google Distributed Cloud (GDC) air-gapped 裝置

靜態資料加密

GDC 氣隙裝置提供不同層級的靜態資料加密。

傳輸中資料加密

系統會使用 IPsec 加密兩種 OTS 流量的傳輸中資料:

  • 裸機主機與 OTS 儲存空間虛擬機器 (SVM) 之間的外部流量。
  • OTS 工作站節點之間的內部流量。

這兩種流量的 IPsec 都是由第三方程式庫 strongSwan (https://strongswan.org/) 實作。OTS 內部流量是使用 OpenVSwitch vxlan 管道建構而成,並使用 strongSwan 加密層下的資料流。