卷复制

NetApp Volumes 始终使用特定于卷的密钥对您的数据进行加密。您的数据始终处于加密状态。

使用客户管理的加密密钥 (CMEK) 时,系统会使用存储在 Cloud KMS 中的密钥封装卷密钥。借助此功能,您可以更好地控制所使用的加密密钥,并通过将密钥存储在系统上或与数据不同的位置来增强安全性。NetApp 卷支持 Cloud KMS 功能,例如硬件安全模块、外部密钥管理器,以及完整的密钥管理生命周期(生成、使用、轮替、销毁)。

NetApp Volumes 支持每个区域一个 CMEK 政策。CMEK 政策会附加到存储池,并且该存储池中创建的所有卷都会使用该政策。您可以在一个区域中混合使用采用和不采用 CMEK 政策的存储池。如果您在特定区域中有未启用 CMEK 的存储分区,则可以使用相应区域的 CMEK 政策的迁移操作将其转换为使用 CMEK。

使用客户管理的加密密钥并非强制性要求。