【Rook / CSI】多租户与安全边界:Secret、加密与 network fencing
厘清 CSI Secret 信任边界、RBD LUKS / CephFS fscrypt(内核 ≥6.6)PVC 加密、OSD 加密双税警告,以及 out-of-service taint 触发的 client blocklist;用 StorageClass 边界谈多租户,不做 Helm 菜谱。
Linux 内核、存储与网络、可观测性、系统架构与大模型基础设施的工程笔记:机制拆解、踩坑复盘与可核对证据,少空谈。
共 3 篇文章 · 返回首页
厘清 CSI Secret 信任边界、RBD LUKS / CephFS fscrypt(内核 ≥6.6)PVC 加密、OSD 加密双税警告,以及 out-of-service taint 触发的 client blocklist;用 StorageClass 边界谈多租户,不做 Helm 菜谱。
全面剖析静态数据加密的工程实践——块级加密、文件级加密与应用级加密的架构对比,AES-XTS/AES-GCM 选型,密钥层次与轮转,硬件加速性能分析
在存储系统的安全防线中,加密是最后一道也是最重要的一道屏障。当物理安全措施失效——磁盘被盗、服务器被非法访问、退役硬盘未彻底销毁——只有加密能确保数据不被未授权方读取。块级加密(Block-Level Encryption)在存储栈的最低层工作,对上层文件系统和应用程序完全透明,不需要修改任何一行应用代码就能保护磁盘上…