Verschlüsseln von Volumes mit NetApp Verschlüsselungslösungen
Cloud Volumes ONTAP unterstützt sowohl NetApp Volume Encryption (NVE) als auch NetApp Aggregate Encryption (NAE) mit einem externen Schlüsselmanager. NVE und NAE sind softwarebasierte Lösungen, mit denen die Verschlüsselung von Volumes im Ruhezustand (FIPS) 140-2-konform unterstützt wird. "Weitere Informationen zu diesen Verschlüsselungslösungen".
Ab Cloud Volumes ONTAP 9.7 werden neue Aggregate standardmäßig NAE aktiviert haben, nachdem Sie einen externen Schlüsselmanager eingerichtet haben. Für neue Volumes, die nicht Teil eines NAE-Aggregats sind, ist NVE standardmäßig aktiviert (bei vorhandenen Aggregaten, die vor dem Einrichten eines externen Schlüsselmanagers erstellt wurden).
Cloud Volumes ONTAP unterstützt kein Onboard-Verschlüsselungsmanagement.
Ihr Cloud Volumes ONTAP System sollte beim NetApp Support registriert sein. Ab Cloud Manager 3.7 wird auf jedem Cloud Volumes ONTAP System, das beim NetApp Support registriert ist, automatisch eine NetApp Volume Encryption Lizenz installiert.
Cloud Manager installiert die NVE-Lizenz nicht auf Systemen, die sich in der Region China befinden. |
-
Überprüfen Sie die Liste der unterstützten Schlüsselmanager im "NetApp Interoperabilitäts-Matrix-Tool".
Suchen Sie nach der Key Manager-Lösung. -
"Stellen Sie eine Verbindung zur Cloud Volumes ONTAP-CLI her".
-
Installieren Sie SSL-Zertifikate und stellen Sie eine Verbindung zu den externen Schlüsselverwaltungsservern her.