Stronghold как KMS для Postgres Pro: завершили интеграционные испытания
Интеграция позволяет использовать Stronghold как систему управления ключами (KMS) для механизма Transparent Data Encryption (TDE) в Postgres Pro.
TDE обеспечивает прозрачное шифрование данных в базе: информация кодируется при записи на диск или в резервные копии и автоматически расшифровывается при чтении — без изменений в приложении или на клиентах.
В этой архитектуре мастер-ключ создаётся и хранится в Deckhouse Stronghold, а СУБД выполняет операции шифрования через агент Stronghold и короткоживущий токен. Сам ключ при этом никогда не покидает Stronghold.
Такой подход:
— защищает данные даже при компрометации диска или сервера БД;
— исключает хранение долгоживущих секретов в СУБД;
— стандартизирует управление ключами в инфраструктуре.
Интеграция расширяет возможности построения защищённых платформ хранения данных на базе Deckhouse Kubernetes Platform и Postgres Pro Enterprise.
→ Подробнее
Post #370
283

- 🔥 6
- 👏 5
- ❤ 4
- 👍 3