<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Data Encryption (SSE) on SILO</title><link>https://silo.pgsty.com/operations/server-side-encryption/</link><description>Recent content in Data Encryption (SSE) on SILO</description><generator>Hugo</generator><language>en</language><atom:link href="https://silo.pgsty.com/operations/server-side-encryption/index.xml" rel="self" type="application/rss+xml"/><item><title>Server-Side Object Encryption with KES</title><link>https://silo.pgsty.com/operations/server-side-encryption/configure-minio-kes/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://silo.pgsty.com/operations/server-side-encryption/configure-minio-kes/</guid><description>&lt;p&gt;&lt;a id="server-side-object-encryption-with-kes"&gt;&lt;/a&gt;
&lt;a id="minio-sse-aws"&gt;&lt;/a&gt;
&lt;a id="minio-sse-azure"&gt;&lt;/a&gt;
&lt;a id="minio-sse-gcp"&gt;&lt;/a&gt;
&lt;a id="minio-sse-vault"&gt;&lt;/a&gt;&lt;/p&gt;



&lt;ul class="nav nav-tabs" id="tabs-0" role="tablist"&gt;&lt;li class="nav-item"&gt;&lt;button class="nav-link active" id="tabs-00-00-tab" data-bs-toggle="tab" data-bs-target="#tabs-00-00" role="tab" data-td-tp-persist="kubernetes" aria-controls="tabs-00-00" aria-selected="true"&gt;Kubernetes&lt;/button&gt;&lt;/li&gt;&lt;li class="nav-item"&gt;&lt;button class="nav-link" id="tabs-00-01-tab" data-bs-toggle="tab" data-bs-target="#tabs-00-01" role="tab" data-td-tp-persist="baremetal" aria-controls="tabs-00-01" aria-selected="false"&gt;Baremetal&lt;/button&gt;&lt;/li&gt;&lt;/ul&gt;

&lt;div class="tab-content" id="tabs-0-content"&gt;&lt;div class="tab-body tab-pane fade show active" id="tabs-00-00" role="tabpanel" aria-labelled-by="tabs-00-00-tab" tabindex="0"&gt;&lt;p&gt;This procedure assumes you have access to a Kubernetes cluster with an active MinIO Operator installation. For instructions on running KES, see the &lt;a href="https://docs.min.io/community/minio-kes/tutorials/getting-started/"&gt;KES docs&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;As part of this procedure, you will:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Create or modify a MinIO deployment with support for &lt;abbr title="Server-Side Encryption"&gt;SSE&lt;/abbr&gt; using &lt;abbr title="Key Encryption Service"&gt;KES&lt;/abbr&gt;. Defer to the &lt;a href="https://silo.pgsty.com/operations/deployments/installation/#minio-mnmd"&gt;Deploy Distributed MinIO&lt;/a&gt; tutorial for guidance on production-ready MinIO deployments.&lt;/li&gt;
&lt;li&gt;Use the MinIO Operator Console to create or manage a MinIO Tenant.&lt;/li&gt;
&lt;li&gt;Access the &lt;strong&gt;Encryption&lt;/strong&gt; settings for that tenant and configure &lt;abbr title="Server-Side Encryption"&gt;SSE&lt;/abbr&gt; using a &lt;a href="https://docs.min.io/community/minio-kes/#supported-kms-targets"&gt;supported Key Management System&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;Create a new &lt;abbr title="External Key"&gt;EK&lt;/abbr&gt; for use with &lt;abbr title="Server-Side Encryption"&gt;SSE&lt;/abbr&gt;.&lt;/li&gt;
&lt;li&gt;Configure automatic bucket-default &lt;a href="https://silo.pgsty.com/administration/server-side-encryption/server-side-encryption-sse-kms/#minio-encryption-sse-kms"&gt;SSE-KMS&lt;/a&gt;.&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;&lt;div class="tab-body tab-pane fade" id="tabs-00-01" role="tabpanel" aria-labelled-by="tabs-00-01-tab" tabindex="0"&gt;&lt;p&gt;This procedure provides guidance for deploying MinIO configured to use KES and enable &lt;a href="https://silo.pgsty.com/operations/server-side-encryption/#minio-sse-data-encryption"&gt;Server Side Encryption&lt;/a&gt;. For instructions on running KES, see the &lt;a href="https://docs.min.io/community/minio-kes/tutorials/getting-started/"&gt;KES docs&lt;/a&gt;.&lt;/p&gt;</description></item></channel></rss>