MinIO 的企業級 KMS 使用硬體安全模組的概念(但由於 KES 是軟體,這只是一個概念)建立其基礎信任。該模組在密封和解封 KMS 根加密金鑰方面扮演著關鍵角色。該模組的責任延伸到保護 KMS 的完整性,允許解封其加密的磁碟狀態,並促進 KMS 叢集中節點之間的通訊。
它解決了大型部署中常見的數十億個密碼金鑰以及每個節點每秒數十萬個密碼操作的相關挑戰。
在需要物件儲存專用金鑰管理伺服器的情況下,應使用 MinIO 企業級 KMS。這通常在需要管理數百萬個密碼金鑰時開始。
大型、高可用性和高效能資料基礎架構所帶來的獨特挑戰需要
我們 KMS 的一組獨特功能
在大型系統的動態環境中,網路或節點中斷是不可避免的。關閉叢集進行維護是很少可行的。即使在面臨此類中斷時,MinIO 的企業級 KMS 也能確保不間斷的可用性,從而減輕可能導致整個儲存基礎架構停機的連鎖效應。具體來說,您可能會損失叢集中除了一個節點以外的所有節點,但仍然可以處理任何加密、解密或資料金鑰產生請求。
MinIO 的企業級 KMS 旨在易於管理,為操作人員提供直覺地理解其狀態的能力。由於其簡單的設計,MinIO 的企業級 KMS 比依賴更複雜的共識演算法(如 Raft 或 Paxos)的類似解決方案更容易操作。
雖然資料量通常只會增加,但大型儲存系統的負載可能會時不時地發生顯著變化。MinIO 的企業級 KMS 支援動態調整叢集大小,並且可以在任何時候新增或移除節點,而不會造成任何停機時間。
KMS 對於 GET/PUT 操作的響應速度直接影響儲存系統的整體效率和速度。MinIO 的企業級 KMS 節點在處理來自儲存系統的此類請求時不必協調。因此,MinIO 企業級 KMS 叢集的效能會隨著節點數量的增加而線性增加。此外,MinIO 的企業級 KMS 支援請求管線化,以處理每個節點每秒數十萬個密碼操作。
大型儲存基礎架構通常被整個組織中的許多應用程式和團隊使用。將團隊和群組隔離到它們自己的命名空間是一個核心要求。MinIO 的企業級 KMS 以 Enclave 的形式支援命名空間。每個租戶都可以被分配自己的 Enclave,該 Enclave 完全獨立於 KMS 叢集上的所有其他 Enclave。
操作 KMS 叢集不需要密碼學或分散式系統的專業知識。一切都可以從企業主控台完成。
立即與 MinIO 的工程師討論您的 KMS 問題
我們將在一小時內與您聯繫。