跳转到主要内容

数据加密(SSE)

MinIO Server-Side Encryption (SSE) 在对象写入过程中为其提供保护, 使客户端能够利用服务端的处理能力, 在存储层实现对象静态加密(encryption-at-rest)。 SSE 还为围绕安全锁定和擦除的监管与合规要求提供关键能力。

MinIO SSE 使用 MinIO Key Encryption Service (KES) 和外部 Key Management Service (KMS), 以大规模执行安全的密码学操作。 MinIO 还支持由客户端管理密钥的模式, 在这种模式下,应用程序完全负责创建和管理供 MinIO SSE 使用的加密密钥。

MinIO 支持将以下 KMS 作为中心密钥存储:

MinIO SSE 需要启用 网络加密(TLS)

支持的加密类型

MinIO SSE 在功能和 API 上兼容 AWS Server-Side Encryption, 并支持以下加密策略:

使用 KES 进行服务端对象加密

为 Silo 部署服务端对象加密