[ English | English (United Kingdom) | 中文 (简体, 中国) | Indonesia | русский | français | नेपाली | Deutsch | Esperanto | português (Brasil) | español | 한국어 (대한민국) ]
Mengelola volume dan jenis volume¶
Volume adalah perangkatBlock Storage yang Anda pasang ke instance untuk memungkinkan penyimpanan persisten. Pengguna dapat melampirkan volume ke instance yang sedang berjalan atau melepaskan volume dan melampirkannya ke instance lain kapan saja. Untuk informasi tentang menggunakan dasbor untuk membuat dan mengelola volume sebagai pengguna akhir, lihat OpenStack End User Guide.
Sebagai pengguna administratif, Anda dapat mengelola volume dan jenis volume untuk pengguna di berbagai proyek. Anda dapat membuat dan menghapus jenis volume, dan Anda dapat melihat dan menghapus volume. Perhatikan bahwa volume dapat dienkripsi dengan menggunakan langkah-langkah yang diuraikan di bawah ini.
Buat jenis volume¶
Log in ke dashboard dan pilih proyek :guilabel: admin dari daftar drop-down.
Pada tab Admin, buka tab Volume tab.
Klik tab Volume Types, dan klik tombol Create Volume Type. IDalam jendela Create Volume Type, masukkan nama untuk jenis volume.
Klik tombol Create Volume Type untuk mengkonfirmasi perubahan Anda.
Catatan
Sebuah pesan menunjukkan apakah tindakan itu berhasil.
Buat jenis volume terenkripsi¶
Buat jenis volume menggunakan langkah-langkah di atas untuk Buat jenis volume.
Klik Create Encryption di kolom Actions dari jenis volume yang baru dibuat.
Konfigurasikan volume terenkripsi dengan mengatur parameter di bawah ini dari opsi yang tersedia (lihat tabel):
- Provider
Menentukan format provider enkripsi.
- Control Location
Menentukan apakah enkripsi berasal dari front end (nova) atau back end (cinder).
- Cipher
Menentukan algoritma enkripsi.
- Key Size (bits)
Menentukan ukuran kunci enkripsi.
Klik Create Volume Type Encryption.

Encryption Options¶
Tabel di bawah ini menyediakan beberapa alternatif yang tersedia untuk membuat volume terenkripsi.
Parameter enkripsi |
Opsi parameter |
Komentar |
---|---|---|
Provider |
luks (Disarankan) |
Memungkinkan impor dan migrasi lebih mudah dari volume terenkripsi yang diimpor, dan memungkinkan kunci akses diubah tanpa mengenkripsi ulang volume |
polos |
Overhead disk kurang dari LUKS |
|
Control Location |
front-end (Disarankan) |
Enkripsi terjadi dalam nova sehingga data yang dikirimkan melalui jaringan dienkripsi |
back-end |
Ini dapat dipilih jika plug-in cinder yang mendukung perangkat penyimpanan blok back-end terenkripsi tersedia di masa mendatang. TLS atau enkripsi jaringan lain juga diperlukan untuk melindungi data saat melintasi jaringan |
|
Cipher |
aes-xts-plain64 (Disarankan) |
Lihat referensi NIST di bawah ini untuk melihat advantages* |
aes-cbc-essiv |
Catatan: Pada baris perintah (command line), ketik 'cryptsetup benchmark' untuk opsi tambahan |
|
Key Size (bits) |
256 (Disarankan untuk aes-xts-plain64 dan aes-cbc-essiv) |
Menggunakan pilihan ini untuk aes-xts, ukuran kunci yang mendasari hanya akan menjadi 128-bit * |
* Source NIST SP 800-38E
Catatan
Untuk melihat informasi lebih lanjut dan instruksi CLI, lihat Create an encrypted volume type dalam OpenStack Block Storage Configuration Guide.
Hapus jenis volume¶
Ketika Anda menghapus tipe volume, volume jenis itu tidak dihapus.
Log in ke dashboard dan pilih proyek :guilabel: admin dari daftar drop-down.
Pada tab Admin, buka tab Volume tab.
Klik tab Volume Types, pilih jenis atau jenis volume yang ingin Anda hapus.
Klik tombol Delete Volume Types.
Dalam jendela Confirm Delete Volume Types, klik tombol Delete Volume Types untuk mengkonfirmasi tindakan.
Catatan
Sebuah pesan menunjukkan apakah tindakan itu berhasil.
Hapus volume¶
Ketika Anda menghapus suatu instance, data volume yang dilampirkan tidak dimusnahkan.
Log in ke dashboard dan pilih proyek :guilabel: admin dari daftar drop-down.
Pada tab Admin, buka tab Volume tab.
Klik tab Volumes, Pilih volume atau volume yang ingin Anda hapus.
Klik tombol Delete Volumes.
Dalam jendela Confirm Delete Volumes, klik tombol Delete Volumes untuk mengkonfirmasi tindakan.
Catatan
Sebuah pesan menunjukkan apakah tindakan itu berhasil.