Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Einem FIPS-Laufwerk oder SED mit ONTAP externer Schlüsselverwaltung einen Datenauthentifizierungsschlüssel zuweisen

Beitragende netapp-aaron-holt netapp-thomi netapp-ahibbard netapp-bhouser netapp-dbagwell netapp-aherbin
Änderungen vorschlagen

Mit dem storage encryption disk modify Befehl lässt sich einem FIPS-Laufwerk oder SED ein Datenauthentifizierungsschlüssel zuweisen. Clusterknoten verwenden diesen Schlüssel, um verschlüsselte Daten auf dem Laufwerk zu sperren oder zu entsperren.

Über diese Aufgabe

Ein Self-Encrypting Drive ist nur dann vor unberechtigtem Zugriff geschützt, wenn seine Authentifizierungsschlüssel-ID auf einen Wert ungleich dem Standardwert gesetzt ist. Die Hersteller Secure ID (MSID) mit der Schlüssel-ID 0x0 ist der Standardwert für SAS-Laufwerke. Für NVMe-Laufwerke ist der Standardwert ein Nullschlüssel, dargestellt als leere Schlüssel-ID. Wird die Schlüssel-ID einem Self-Encrypting Drive zugewiesen, ändert das System dessen Authentifizierungsschlüssel-ID auf einen Wert ungleich dem Standardwert.

Dieses Verfahren ist nicht unterbrechend.

Bevor Sie beginnen

Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.

Schritte
  1. Einem FIPS-Laufwerk oder SED einen Authentifizierungsschlüssel für Daten zuweisen:

    storage encryption disk modify -disk disk_ID -data-key-id key_ID

    Weitere Informationen zu storage encryption disk modify finden sich in der "ONTAP-Befehlsreferenz".

    Hinweis

    Mit dem security key-manager query -key-type NSE-AK Befehl lassen sich die Schlüssel-IDs anzeigen.

    cluster1::> storage encryption disk modify -disk 0.10.* -data-key-id <id_value>
    
    Info: Starting modify on 14 disks.
          View the status of the operation by using the
          storage encryption disk show-status command.
  2. Überprüfen, ob die Authentifizierungsschlüssel zugewiesen wurden:

    storage encryption disk show

    Weitere Informationen zu storage encryption disk show finden sich in der "ONTAP-Befehlsreferenz".

    cluster1::> storage encryption disk show
    Disk    Mode Data Key ID
    -----   ---- ----------------------------------------------------------------
    0.0.0   data <id_value>
    0.0.1   data <id_value>
    [...]