Den Verschlüsselungsschlüssel für ein Volume mit dem ONTAP Befehl volume move start ändern
Es gilt als bewährte Sicherheitsmaßnahme, den Verschlüsselungsschlüssel eines Volumes regelmäßig zu ändern. Der volume move start Befehl kann zum Ändern des Verschlüsselungsschlüssels verwendet werden. Das verschobene Volume kann sich auf demselben Aggregat oder auf einem anderen Aggregat befinden.
Sie können `volume move start`nicht verwenden, um ein SnapLock- oder FlexGroup-Volumen neu zu verschlüsseln.
Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.
-
Ein vorhandenes Volume verschieben und den Verschlüsselungsschlüssel ändern:
volume move start -vserver SVM_name -volume volume_name -destination-aggregate aggregate_name -generate-destination-key trueWeitere Informationen zu
volume move startfinden sich in der "ONTAP-Befehlsreferenz".Der folgende Befehl verschiebt ein vorhandenes Volume mit dem Namen
vol1in das Zielaggregataggr2und ändert den Verschlüsselungsschlüssel:cluster1::> volume move start -vserver vs1 -volume vol1 -destination-aggregate aggr2 -generate-destination-key true
Für das Volume wird ein neuer Verschlüsselungsschlüssel erstellt. Die Daten auf dem Volume bleiben verschlüsselt.
-
Es sollte überprüft werden, ob das Volume für die Verschlüsselung aktiviert ist:
volume show -is-encrypted trueWeitere Informationen zu
volume showfinden sich in der "ONTAP-Befehlsreferenz".Der folgende Befehl zeigt die verschlüsselten Volumes auf
cluster1an:cluster1::> volume show -is-encrypted true Vserver Volume Aggregate State Type Size Available Used ------- ------ --------- ----- ---- ----- --------- ---- vs1 vol1 aggr2 online RW 200GB 160.0GB 20%