Перейти к основному контенту

Шифрование группы хранилищ

Перед началом

Шифрование настраивается на группе (один ключ на группу). При включении данные, помещаемые в хранилища группы, хранятся в зашифрованном виде и расшифровываются при чтении.

  1. Откройте группу на редактирование.
  2. Отметьте [Хранить содержимое зашифрованным].
  3. При необходимости создайте ключ: нажмите [+ Создать ключ] и укажите метку версии (например, v1). Первый ключ группы становится первичным.
  4. Нажмите [Сохранить].

Как сменить ключ (ротация)

  1. Создайте новый ключ (он не будет первичным).
  2. Напротив нового ключа нажмите [Перешифровать этим ключом].
  3. Запустится задача перешифрования — по одной на каждый узел группы. Новые данные сразу пишутся новым ключом; старый ключ сохраняется до завершения перешифрования. Ход виден в разделе [Задачи] (см. Обслуживание → Задачи).

{{СКРИНШОТ}}

Шифрование не влияет на поиск, просмотр писем и дедупликацию (хеш считается от открытых данных). Сами ключи в базе данных не хранятся — они выводятся из секрета узла.

Связанные материалы

Навигация по книге