Utilización de HashiCorp Vault
Como administrador de almacenamiento, puede almacenar de forma segura claves, contraseñas y certificados en HashiCorp Vault para utilizarlos con Ceph Object Gateway. HashiCorp Vault proporciona un servicio de gestión de claves seguro para el cifrado del lado del servidor utilizado por Ceph Object Gateway.

El flujo de trabajo básico:
El cliente solicita la creación de una clave secreta desde la caja fuerte basándose en el ID de clave de un objeto.
El cliente carga un objeto con el ID de clave del objeto en la Ceph Object Gateway.
A continuación, la Ceph Object Gateway solicita la clave secreta recién creada de la caja fuerte.
La caja fuerte responde a la solicitud devolviendo la clave secreta a Ceph Object Gateway.
Ahora la Ceph Object Gateway puede cifrar el objeto utilizando la nueva clave secreta.
Una vez realizado el cifrado, el objeto se almacena en el OSD de Ceph.
Requisitos previos
Un clúster de IBM Storage Ceph en ejecución.
Instalación del software Ceph Object Gateway .
Instalación del software HashiCorp Vault.
Referencia
Para obtener más información, consulte lo siguiente: