配置TLS策略

为了保证通信的保密性和数据传输的完整性,请参考本节配置TLS策略。

操作步骤

  1. 选择“设置 > 对象服务设置 > 安全设置 > TLS策略”。
  2. 配置TLS策略。相关参数说明如表1所示。

    如果您将要修改业务发放引擎和对象存储控制单元服务的TLS策略,该操作将会导致业务发放引擎和对象存储控制单元服务重启,业务发放引擎和对象存储控制单元服务重启将导致业务中断3分钟。建议您选择业务量低的时段进行修改。

    表1 TLS策略

    参数名称

    参数说明

    业务发放引擎

    与计费中心BSS对接,实现用户状态更新等功能。

    [参数取值]

    • TLS1.1策略:业务发放引擎支持TLS1.1策略及TLS1.2策略。
    • TLS1.2策略:业务发放引擎支持TLS1.2策略。

    [默认值]

    TLS1.2策略

    对象存储控制单元

    对象服务的接入点,对外提供对象服务接口,主要功能包括处理客户端请求,建立对象传输通道,实现对客户端请求的访问控制,管理元数据,并实时收集用户流量和操作信息。对内实现数据路由、条带化、分片等功能。

    [参数取值]

    • TLS1.1策略:对象存储控制单元支持TLS1.1策略及TLS1.2策略。
    • TLS1.2策略:对象存储控制单元支持TLS1.2策略。

    [默认值]

    TLS1.2策略

  3. 单击“保存”。
  4. 按照界面提示完成确认操作。

后续操作

配置或修改TLS策略后,需要在本区域的其他集群同步修改。