Функции системы

Изделие обеспечивает выполнение следующих функции безопасности:

  • идентификация и аутентификация пользователей S3;

  • идентификация и аутентификация привилегированных пользователей административного интерфейса;

  • управление идентификаторами и средствами аутентификации пользователей S3;

  • управление учётными данными пользователей S3;

  • ролевое управление доступом привилегированных пользователей в административный интерфейс;

  • разделение ролей привилегированных пользователей административного интерфейса;

  • дискреционное управление доступом пользователей S3;

  • запрет действий пользователей S3, разрешенных до идентификации и аутентификации;

  • регистрация действий привилегированных пользователей в административном интерфейсе (событий безопасности);

  • регистрация действий пользователей S3;

  • разделение пространств хранения (мультитенантность);

  • проксирование запросов пользователей S3.

Изделие обеспечивает выполнение следующих функций, не реализующих выполнение функций безопасности:

  • управление инфраструктурой;

  • отображение сводной информации о работе кластеров;

  • сжатие и распаковка объектов, сохраняемых в объектном хранилище;

  • управление лицензиями;

  • настройка параметров пользовательского веб-интерфейса;

  • управление балансировкой запросов между узлами хранения для обеспечения равномерной нагрузки;

  • проверка подписи запросов пользователей S3;

  • миграция и обновление базы данных;

  • управление и хранение сертификатов mTLS;

  • применение сертификатов TLS;

  • интеграция с внешней системой хранения секретов.