Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Einem ONTAP FIPS-Laufwerk einen FIPS 140-2-Authentifizierungsschlüssel zuweisen

Beitragende netapp-aaron-holt netapp-ahibbard netapp-bhouser netapp-dbagwell netapp-aherbin
Änderungen vorschlagen

Sie können den storage encryption disk modify Befehl mit der -fips-key-id Option verwenden, um einem FIPS-Laufwerk einen FIPS 140-2 Authentifizierungsschlüssel zuzuweisen. Clusterknoten verwenden diesen Schlüssel für Laufwerksvorgänge, die nicht dem Datenzugriff dienen, wie zum Beispiel zur Verhinderung von Denial-of-Service-Angriffen auf das Laufwerk.

Über diese Aufgabe

Ihre Sicherheitskonfiguration erfordert möglicherweise die Verwendung unterschiedlicher Schlüssel für die Authentifizierung und die FIPS 140-2-Authentifizierung. Ist dies nicht der Fall, kann derselbe Authentifizierungsschlüssel für die FIPS-Konformität verwendet werden, der auch für den Datenzugriff genutzt wird.

Dieses Verfahren ist nicht unterbrechend.

Bevor Sie beginnen

Die Laufwerksfirmware muss die FIPS-140-2-Konformität unterstützen. Die "NetApp Interoperabilitätsmatrix-Tool" enthält Informationen zu unterstützten Laufwerksfirmwareversionen.

Schritte
  1. Zunächst muss sichergestellt sein, dass ein Authentifizierungsschlüssel zugewiesen wurde. Dies kann mithilfe eines externer Schlüsselmanager oder eines Onboard Key Manager erfolgen. Die Zuweisung des Schlüssels lässt sich mit dem Befehl storage encryption disk show überprüfen.

  2. Einem FIPS 140-2-Authentifizierungsschlüssel SEDs zuweisen:

    storage encryption disk modify -disk disk_id -fips-key-id fips_authentication_key_id

    Mit dem security key-manager query Befehl lassen sich die Schlüssel-IDs anzeigen.

    cluster1::> storage encryption disk modify -disk 2.10.* -fips-key-id <id_value>
    
    Info: Starting modify on 14 disks.
          View the status of the operation by using the
          storage encryption disk show-status command.
  3. Es sollte überprüft werden, ob der Authentifizierungsschlüssel zugewiesen wurde:

    storage encryption disk show -fips

    Weitere Informationen zu storage encryption disk show finden sich in der "ONTAP-Befehlsreferenz".

    cluster1::> storage encryption disk show -fips
    Disk    Mode FIPS-Compliance Key ID
    ------  ---- ----------------------------------------------------------------
    2.10.0  full <id_value>
    2.10.1  full <id_value>
    [...]