Longhorn en Producción · Lección 26
¿Qué protege habilitar cifrado en un volumen de Longhorn configurado con una StorageClass cifrada?
Los datos almacenados en disco quedan cifrados en reposo, protegiendo la información si alguien obtuviera acceso físico no autorizado al disco subyacente
Cifra automáticamente todo el tráfico de red general del cluster de Kubernetes
Elimina por completo la necesidad de cualquier control de acceso RBAC
Solo funciona si el volumen tiene menos de 1GB de tamaño total
Longhorn en Producción · Lección 26
Completa el código
La clave de cifrado se almacena típicamente como un Kubernetes
Revisa: se almacena típicamente como un Kubernetes Secret.
Longhorn en Producción · Lección 26
¿Por qué el cifrado en reposo de un volumen es relevante incluso si el cluster ya tiene controles de acceso de red y RBAC configurados correctamente?
Pista: RBAC y controles de red protegen el acceso lógico a través de la API de Kubernetes, pero no protegerían los datos si alguien obtuviera acceso físico directo al disco (por ejemplo, un disco robado o mal desechado); el cifrado añade esa capa adicional de protección.
✓
¡Lección completada!
Seguridad — cifrado de volúmenes
0
XP ganado
3
Vidas restantes