설명
NAS 파일 시스템의 저장 데이터 암호화가 비활성화되면 파일 데이터가 암호화 없이 저장됩니다. 공유 저장소에 애플리케이션 파일이나 업무 데이터를 보관한다면 생성 시점부터 적절한 암호화를 적용하세요.
encrypt_type = "0"은 암호화하지 않는 설정이며 1은 NAS 관리형 키를 사용합니다. 저장 데이터 암호화는 마운트 권한이나 전송 중 암호화를 대신하지 않습니다.
잠재적 영향
- 민감 파일이 저장 데이터 암호화 요건을 충족하지 못할 수 있습니다.
- 저장 데이터가 노출되는 사고에서 암호화에 의한 보호를 받을 수 없습니다.
해결 방법
- 지원되는 파일 시스템 유형에서
encrypt_type을1또는 필요한 사용자 키 방식으로 설정하세요. - 기존 파일 시스템에서는 암호화를 나중에 활성화할 수 없습니다. 새 암호화 파일 시스템으로 데이터를 옮기고 검증한 후 마운트 경로를 전환하세요.
- 암호화 상태, 접근 권한, 전송 중 보호와 백업을 함께 확인하세요.
예시
새 파일 시스템의 암호화 설정을 비교하는 부분 예시입니다. 기존 파일 시스템에 적용할 때는 Terraform의 교체 계획과 데이터 이전을 먼저 검토하세요.
변경 전
hcl
resource "alicloud_nas_file_system" "unencrypted_fs" {
protocol_type = "NFS"
storage_type = "Performance"
description = "tf-testAccNasConfig"
encrypt_type = "0"
}
저장 데이터 암호화를 사용하지 않습니다.
변경 후
hcl
resource "alicloud_nas_file_system" "encrypted_fs" {
protocol_type = "NFS"
storage_type = "Performance"
description = "tf-testAccNasConfig"
encrypt_type = "1"
}
NAS 관리형 키로 암호화합니다. 별도의 사용자 관리형 키를 지정하지 않아도 이 설정은 암호화를 사용합니다.