암호화되지 않은 Alicloud NAS 파일 시스템

Alicloud NAS 파일 시스템의 저장 데이터 암호화를 활성화하세요.

설명

NAS 파일 시스템의 저장 데이터 암호화가 비활성화되면 파일 데이터가 암호화 없이 저장됩니다. 공유 저장소에 애플리케이션 파일이나 업무 데이터를 보관한다면 생성 시점부터 적절한 암호화를 적용하세요.

encrypt_type = "0"은 암호화하지 않는 설정이며 1은 NAS 관리형 키를 사용합니다. 저장 데이터 암호화는 마운트 권한이나 전송 중 암호화를 대신하지 않습니다.

잠재적 영향

  • 민감 파일이 저장 데이터 암호화 요건을 충족하지 못할 수 있습니다.
  • 저장 데이터가 노출되는 사고에서 암호화에 의한 보호를 받을 수 없습니다.

해결 방법

  • 지원되는 파일 시스템 유형에서 encrypt_type을 1 또는 필요한 사용자 키 방식으로 설정하세요.
  • 기존 파일 시스템에서는 암호화를 나중에 활성화할 수 없습니다. 새 암호화 파일 시스템으로 데이터를 옮기고 검증한 후 마운트 경로를 전환하세요.
  • 암호화 상태, 접근 권한, 전송 중 보호와 백업을 함께 확인하세요.

예시

새 파일 시스템의 암호화 설정을 비교하는 부분 예시입니다. 기존 파일 시스템에 적용할 때는 Terraform의 교체 계획과 데이터 이전을 먼저 검토하세요.

변경 전

hcl
resource "alicloud_nas_file_system" "unencrypted_fs" {
  protocol_type = "NFS"
  storage_type  = "Performance"
  description   = "tf-testAccNasConfig"
  encrypt_type  = "0"
}

저장 데이터 암호화를 사용하지 않습니다.

변경 후

hcl
resource "alicloud_nas_file_system" "encrypted_fs" {
  protocol_type = "NFS"
  storage_type  = "Performance"
  description   = "tf-testAccNasConfig"
  encrypt_type  = "1"
}

NAS 관리형 키로 암호화합니다. 별도의 사용자 관리형 키를 지정하지 않아도 이 설정은 암호화를 사용합니다.

참조