Функции системы
Изделие обеспечивает выполнение следующих функции безопасности:
-
идентификация и аутентификация пользователей S3;
-
идентификация и аутентификация привилегированных пользователей административного интерфейса;
-
управление идентификаторами и средствами аутентификации пользователей S3;
-
управление учётными данными пользователей S3;
-
ролевое управление доступом привилегированных пользователей в административный интерфейс;
-
разделение ролей привилегированных пользователей административного интерфейса;
-
дискреционное управление доступом пользователей S3;
-
запрет действий пользователей S3, разрешенных до идентификации и аутентификации;
-
регистрация действий привилегированных пользователей в административном интерфейсе (событий безопасности);
-
регистрация действий пользователей S3;
-
разделение пространств хранения (мультитенантность);
-
проксирование запросов пользователей S3.
Изделие обеспечивает выполнение следующих функций, не реализующих выполнение функций безопасности:
-
управление инфраструктурой;
-
отображение сводной информации о работе кластеров;
-
сжатие и распаковка объектов, сохраняемых в объектном хранилище;
-
управление лицензиями;
-
настройка параметров пользовательского веб-интерфейса;
-
управление балансировкой запросов между узлами хранения для обеспечения равномерной нагрузки;
-
проверка подписи запросов пользователей S3;
-
миграция и обновление базы данных;
-
управление и хранение сертификатов mTLS;
-
применение сертификатов TLS;
-
интеграция с внешней системой хранения секретов.