Перейти к основному контенту

Шифрование группы хранилищ

Перед началом

  • {{ССЫЛКА:install.storage-group|Создание группы хранилищ}}

Шифрование настраивается на группе (один ключ на группу). При включении данные, помещаемые в хранилища группы, хранятся в зашифрованном виде и расшифровываются при чтении.

  1. Откройте группу на редактирование.
  2. Отметьте [Хранить содержимое зашифрованным].
  3. При необходимости создайте ключ: нажмите [+ Создать ключ] и укажите метку версии (например, v1). Первый ключ группы становится первичным.
  4. Нажмите [Сохранить].

Как сменить ключ (ротация)

  1. Создайте новый ключ (он не будет первичным).
  2. Напротив нового ключа нажмите [Перешифровать этим ключом].
  3. Запустится задача перешифрования — по одной на каждый узел группы. Новые данные сразу пишутся новым ключом; старый ключ сохраняется до завершения перешифрования. Ход виден в разделе [Задачи] (см. {{ССЫЛКА:maintenance.tasks|Обслуживание → Задачи}}).

{{СКРИНШОТ}}

Шифрование не влияет на поиск, просмотр писем и дедупликацию (хеш считается от открытых данных). Сами ключи в базе данных не хранятся — они выводятся из секрета узла.

Связанные материалы

  • {{ССЫЛКА:maintenance.storage-key-rotate|Ротация ключа шифрования хранилища}}

Навигация по книге

  • Следующая статья: {{ССЫЛКА:install.storage-backends|NFS и S3-совместимые хранилища}}