Включение шифрования данных#
Кибер Инфраструктура может шифровать данные, хранящиеся на дисках, по стандарту AES-256, чтобы защитить их в случае потери или кражи диска. Кибер Инфраструктура хранит ключи шифрования дисков в метаданных кластера (MDS).
Шифрование можно включить или отключить только для новых создаваемых сервисов фрагментов данных (CS). После включения шифрования уровня можно выполнять дешифровку дисков (сервисов CS) путем высвобождения их вручную из шифрованных уровней. Соответственно, простое включение шифрования на уровне диска не шифрует его данные (CS). Чтобы зашифровать диск, его нужно назначить на шифрованный уровень.
Ограничения
Кибер Инфраструктура не шифрует данные, передаваемые по внутренней сети.
Включенное шифрование слегка снижает производительность.
Включение шифрования уровней
Перейдите в раздел Настройки → Cистемные настройки → Шифрование.
Установите флажок Включить шифрование AES-256 для данных на диске.
Выберите уровни, которые следует шифровать, и нажмите Сохранить.

Используйте следующую команду:
vinfra cluster settings encryption set [--tier-enable {0,1,2,3}] [--tier-disable {0,1,2,3}]
--tier-enable {0,1,2,3}Включить шифрование для уровней хранения данных. Этот параметр можно указывать несколько раз.
--tier-disable {0,1,2,3}Выключить шифрование для уровней хранения данных. Этот параметр можно указывать несколько раз.
Например, чтобы включить шифрование для уровня хранения 2, выполните:
# vinfra cluster settings encryption set --tier-enable 2
Посмотреть статус шифрования для каждого уровня хранения можно в выводе команды vinfra cluster settings encryption show:
# vinfra cluster settings encryption show
+-------+-------+
| Field | Value |
+-------+-------+
| tier0 | False |
| tier1 | False |
| tier2 | True |
| tier3 | False |
+-------+-------+