MinIO 的企业版 KMS 使用硬件安全模块 (HSM) 的概念来建立其基础信任 (但由于 KES 是软件,这只是一个概念)。该模块在密封和解除密封 KMS 根加密密钥中起着关键作用。该模块的职责扩展到保护 KMS 的完整性,允许解除密封其加密的磁盘状态,并促进 KMS 集群中节点之间的通信。
它解决了与数十亿个加密密钥和每个节点每秒数十万个加密操作相关的挑战,这些挑战在大型部署中很常见。
当需要特定于对象存储的密钥管理服务器时,应使用 MinIO 企业版 KMS。这通常从需要管理数百万个加密密钥时开始。
大型、高可用且高性能数据基础设施带来的独特挑战需要
我们 KMS 的独特功能集
在大规模系统动态变化的环境中,网络或节点故障是不可避免的。很少能将集群停机进行维护。MinIO 的企业版 KMS 即使在遇到此类中断时也能确保不间断可用性,从而减轻可能导致整个存储基础设施停机的级联效应。具体来说,您可以丢失集群中除一个节点之外的所有节点,但仍可处理任何加密、解密或数据密钥生成请求。
MinIO 的企业版 KMS 旨在易于管理,使运营人员能够直观地理解其状态。由于其设计简单,MinIO 的企业版 KMS 比依赖于更复杂的共识算法(如 Raft 或 Paxos)的类似解决方案更容易操作。
虽然数据量通常只会增加,但大规模存储系统的负载可能会不时发生很大变化。MinIO 的企业版 KMS 支持动态集群调整大小,可以在任何时候添加或删除节点,而不会造成任何停机时间。
KMS 对 GET/PUT 操作的响应能力直接影响存储系统的整体效率和速度。MinIO 的企业版 KMS 节点在处理存储系统发出的此类请求时无需协调。因此,MinIO 的企业版 KMS 集群的性能随着节点数量的增加而线性增加。此外,MinIO 的企业版 KMS 支持请求流水线处理,以处理每个节点每秒数十万个加密操作。
大规模存储基础设施通常由整个组织的许多应用程序和团队使用。将团队和组隔离到他们自己的命名空间是核心要求。MinIO 的企业版 KMS 支持以飞地形式进行命名空间划分。每个租户都可以分配自己的飞地,该飞地完全独立且与 KMS 集群上的所有其他飞地隔离。
操作 KMS 集群不需要加密或分布式系统方面的专业知识。所有操作都可以从企业版控制台中完成。
立即与 MinIO 的工程师讨论您的 KMS 问题
我们将在一个小时内与您联系。