磁碟區複製作業

NetApp Volumes 一律會使用磁碟區專屬金鑰加密資料。系統一律會加密儲存的資料。

使用客戶管理加密金鑰 (CMEK) 時,磁碟區金鑰會使用儲存在 Cloud KMS 中的金鑰包裝。這項功能可讓您進一步控管使用的加密金鑰,並將金鑰儲存在與資料不同的系統或位置,提升安全性。NetApp Volumes 支援 Cloud KMS 功能,例如硬體安全模組、外部金鑰管理員,以及完整的金鑰管理生命週期 (產生、使用、輪替、銷毀)。

每個區域的 NetApp Volumes 支援一項 CMEK 政策。CMEK 政策會附加至儲存空間集區,該集區中建立的所有磁碟區都會使用這項政策。您可以在一個區域中,同時擁有採用和未採用 CMEK 政策的儲存空間集區。如果特定區域中有不含 CMEK 的集區,您可以使用區域 CMEK 政策的遷移動作,將這些集區轉換為 CMEK。

使用客戶自行管理的加密金鑰為選用功能。