金鑰管理伺服器專為物件儲存規模而建

MinIO 的企業級金鑰管理伺服器具有高度可用性、強大功能且操作簡單專為需要數十億個密碼金鑰的大型儲存基礎架構而優化。

MinIO 的企業級 KMS 使用硬體安全模組的概念(但由於 KES 是軟體,這只是一個概念)建立其基礎信任。該模組在密封和解封 KMS 根加密金鑰方面扮演著關鍵角色。該模組的責任延伸到保護 KMS 的完整性,允許解封其加密的磁碟狀態,並促進 KMS 叢集中節點之間的通訊。

它解決了大型部署中常見的數十億個密碼金鑰以及每個節點每秒數十萬個密碼操作的相關挑戰。

背景

在需要物件儲存專用金鑰管理伺服器的情況下,應使用 MinIO 企業級 KMS。這通常在需要管理數百萬個密碼金鑰時開始。

Features

功能

大型、高可用性和高效能資料基礎架構所帶來的獨特挑戰需要我們 KMS 的一組獨特功能

High Availability and Fault Tolerance

高可用性和容錯能力

在大型系統的動態環境中,網路或節點中斷是不可避免的。關閉叢集進行維護是很少可行的。即使在面臨此類中斷時,MinIO 的企業級 KMS 也能確保不間斷的可用性,從而減輕可能導致整個儲存基礎架構停機的連鎖效應。具體來說,您可能會損失叢集中除了一個節點以外的所有節點,但仍然可以處理任何加密、解密或資料金鑰產生請求。

Predictable Behavior

可預測的行為

MinIO 的企業級 KMS 旨在易於管理,為操作人員提供直覺地理解其狀態的能力。由於其簡單的設計,MinIO 的企業級 KMS 比依賴更複雜的共識演算法(如 Raft 或 Paxos)的類似解決方案更容易操作。

Scalability

可擴展性

雖然資料量通常只會增加,但大型儲存系統的負載可能會時不時地發生顯著變化。MinIO 的企業級 KMS 支援動態調整叢集大小,並且可以在任何時候新增或移除節點,而不會造成任何停機時間。

Consistent and Performant

一致且高效能

KMS 對於 GET/PUT 操作的響應速度直接影響儲存系統的整體效率和速度。MinIO 的企業級 KMS 節點在處理來自儲存系統的此類請求時不必協調。因此,MinIO 企業級 KMS 叢集的效能會隨著節點數量的增加而線性增加。此外,MinIO 的企業級 KMS 支援請求管線化,以處理每個節點每秒數十萬個密碼操作。

Multi-Tenancy

多租戶

大型儲存基礎架構通常被整個組織中的許多應用程式和團隊使用。將團隊和群組隔離到它們自己的命名空間是一個核心要求。MinIO 的企業級 KMS 以 Enclave 的形式支援命名空間。每個租戶都可以被分配自己的 Enclave,該 Enclave 完全獨立於 KMS 叢集上的所有其他 Enclave。

Simplicity

簡潔

操作 KMS 叢集不需要密碼學或分散式系統的專業知識。一切都可以從企業主控台完成。

MinIO 企業級 KMS 常見問題

了解更多關於 MinIO 的企業級金鑰管理系統

諮詢專家

立即與 MinIO 的工程師討論您的 KMS 問題

填寫以下表格向我們發送電子郵件以下的表格

我們將在一小時內與您聯繫。

本網站受到 reCAPTCHA 保護,並適用 Google 的隱私權政策服務條款
請求演示 請求演示

您使用的是 Internet Explorer 11 或更低版本。由於安全問題且缺乏對網頁標準的支援,強烈建議您升級到現代瀏覽器。