Шифрование группы хранилищ
Перед началом
{{ССЫЛКА:install.storage-group|Создание группы хранилищ}}
Шифрование настраивается на группе (один ключ на группу). При включении данные, помещаемые в хранилища группы, хранятся в зашифрованном виде и расшифровываются при чтении.
- Откройте группу на редактирование.
- Отметьте [Хранить содержимое зашифрованным].
- При необходимости создайте ключ: нажмите [+ Создать ключ] и укажите метку версии (например,
v1). Первый ключ группы становится первичным. - Нажмите [Сохранить].
Как сменить ключ (ротация)
- Создайте новый ключ (он не будет первичным).
- Напротив нового ключа нажмите [Перешифровать этим ключом].
- Запустится задача перешифрования — по одной на каждый узел группы. Новые данные сразу пишутся новым ключом; старый ключ сохраняется до завершения перешифрования. Ход виден в разделе [Задачи] (см.
{{ССЫЛКА:maintenance.tasks|Обслуживание → Задачи}}).
{{СКРИНШОТ}}
Шифрование не влияет на поиск, просмотр писем и дедупликацию (хеш считается от открытых данных). Сами ключи в базе данных не хранятся — они выводятся из секрета узла.
Связанные материалы
{{ССЫЛКА:maintenance.storage-key-rotate|Ротация ключа шифрования хранилища}}
Навигация по книге
- Следующая статья:
{{ССЫЛКА:install.storage-backends|NFS и S3-совместимые хранилища}}