密钥管理服务器为对象存储规模而构建

MinIO 的企业版密钥管理服务器高可用、功能强大且操作简单针对需要数十亿个加密密钥的大型存储基础设施进行了优化。

MinIO 的企业版 KMS 使用硬件安全模块 (HSM) 的概念来建立其基础信任 (但由于 KES 是软件,这只是一个概念)。该模块在密封和解除密封 KMS 根加密密钥中起着关键作用。该模块的职责扩展到保护 KMS 的完整性,允许解除密封其加密的磁盘状态,并促进 KMS 集群中节点之间的通信。

它解决了与数十亿个加密密钥和每个节点每秒数十万个加密操作相关的挑战,这些挑战在大型部署中很常见。

上下文

当需要特定于对象存储的密钥管理服务器时,应使用 MinIO 企业版 KMS。这通常从需要管理数百万个加密密钥时开始。

Features

特性

大型、高可用且高性能数据基础设施带来的独特挑战需要我们 KMS 的独特功能集

High Availability and Fault Tolerance

高可用性和容错性

在大规模系统动态变化的环境中,网络或节点故障是不可避免的。很少能将集群停机进行维护。MinIO 的企业版 KMS 即使在遇到此类中断时也能确保不间断可用性,从而减轻可能导致整个存储基础设施停机的级联效应。具体来说,您可以丢失集群中除一个节点之外的所有节点,但仍可处理任何加密、解密或数据密钥生成请求。

Predictable Behavior

可预测的行为

MinIO 的企业版 KMS 旨在易于管理,使运营人员能够直观地理解其状态。由于其设计简单,MinIO 的企业版 KMS 比依赖于更复杂的共识算法(如 Raft 或 Paxos)的类似解决方案更容易操作。

Scalability

可扩展性

虽然数据量通常只会增加,但大规模存储系统的负载可能会不时发生很大变化。MinIO 的企业版 KMS 支持动态集群调整大小,可以在任何时候添加或删除节点,而不会造成任何停机时间。

Consistent and Performant

一致性和性能

KMS 对 GET/PUT 操作的响应能力直接影响存储系统的整体效率和速度。MinIO 的企业版 KMS 节点在处理存储系统发出的此类请求时无需协调。因此,MinIO 的企业版 KMS 集群的性能随着节点数量的增加而线性增加。此外,MinIO 的企业版 KMS 支持请求流水线处理,以处理每个节点每秒数十万个加密操作。

Multi-Tenancy

多租户

大规模存储基础设施通常由整个组织的许多应用程序和团队使用。将团队和组隔离到他们自己的命名空间是核心要求。MinIO 的企业版 KMS 支持以飞地形式进行命名空间划分。每个租户都可以分配自己的飞地,该飞地完全独立且与 KMS 集群上的所有其他飞地隔离。

Simplicity

简单性

操作 KMS 集群不需要加密或分布式系统方面的专业知识。所有操作都可以从企业版控制台中完成。

MinIO 的企业版 KMS 常见问题解答

了解更多关于 MinIO 企业版 KMS 的信息

咨询专家

立即与 MinIO 的工程师讨论您的 KMS 问题

通过填写下方表格向我们发送电子邮件表格

我们将在一个小时内与您联系。

本网站受 reCAPTCHA 保护,并受 Google 隐私政策服务条款 的约束。
请求演示 请求演示

您正在使用 Internet Explorer 11 或更低版本。由于安全问题和缺乏对 Web 标准的支持,强烈建议您升级到现代浏览器。