Einem FIPS-Laufwerk oder SED mit ONTAP Onboard-Schlüsselverwaltung einen Datenauthentifizierungsschlüssel zuweisen
Mit dem storage encryption disk modify Befehl lässt sich einem FIPS-Laufwerk oder SED ein Datenauthentifizierungsschlüssel zuweisen. Clusterknoten verwenden diesen Schlüssel, um auf die Daten auf dem Laufwerk zuzugreifen.
Ein Self-Encrypting Drive ist nur dann vor unberechtigtem Zugriff geschützt, wenn seine Authentifizierungsschlüssel-ID auf einen Wert ungleich dem Standardwert gesetzt ist. Die Hersteller Secure ID (MSID) mit der Schlüssel-ID 0x0 ist der Standardwert für SAS-Laufwerke. Für NVMe-Laufwerke ist der Standardwert ein Nullschlüssel, dargestellt als leere Schlüssel-ID. Wird die Schlüssel-ID einem Self-Encrypting Drive zugewiesen, ändert das System dessen Authentifizierungsschlüssel-ID auf einen Wert ungleich dem Standardwert.
Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.
-
Einem FIPS-Laufwerk oder SED einen Authentifizierungsschlüssel für Daten zuweisen:
storage encryption disk modify -disk disk_ID -data-key-id key_IDWeitere Informationen zu
storage encryption disk modifyfinden sich in der "ONTAP-Befehlsreferenz".Mit dem
security key-manager key query -key-type NSE-AKBefehl lassen sich die Schlüssel-IDs anzeigen.cluster1::> storage encryption disk modify -disk 0.10.* -data-key-id <id_value> Info: Starting modify on 14 disks. View the status of the operation by using the storage encryption disk show-status command.Weitere Informationen zu
security key-manager key queryfinden sich in der "ONTAP-Befehlsreferenz". -
Überprüfen, ob die Authentifizierungsschlüssel zugewiesen wurden:
storage encryption disk showWeitere Informationen zu
storage encryption disk showfinden sich in der "ONTAP-Befehlsreferenz".cluster1::> storage encryption disk show Disk Mode Data Key ID ----- ---- ---------------------------------------------------------------- 0.0.0 data <id_value> 0.0.1 data <id_value> [...]