在將伺服器端的資料寫入磁碟之前,Cloud Storage 一律會在伺服器端將資料加密,不需另外收費。除了這個標準行為之外,您還可以透過其他方式在使用 Cloud Storage 時將資料加密。以下摘要列出您可使用的加密選項:
伺服器端加密:在 Cloud Storage 收到資料之後,但在將資料寫入磁碟並儲存之前進行加密。
由客戶提供的加密金鑰:您可以為伺服器端加密建立和管理自己的加密金鑰,這些金鑰在標準 Cloud Storage 加密之上做為額外的加密層。
客戶代管的加密金鑰:您可以使用 Cloud Key Management Service 產生並管理您的加密金鑰,這些金鑰是在標準 Cloud Storage 加密之上做為額外的加密層。
用戶端加密:在資料傳送至 Cloud Storage 之前進行加密。這類送達至 Cloud Storage 的資料已加密,但仍會進行伺服器端加密。