Informationen zur Konfiguration der externen Schlüsselverwaltung mit ONTAP NetApp Volume Encryption
Sie können einen oder mehrere externe Schlüsselverwaltungsserver verwenden, um die Schlüssel zu sichern, die der Cluster für den Zugriff auf verschlüsselte Daten verwendet. Ein externer Schlüsselverwaltungsserver ist ein Drittanbietersystem in Ihrer Speicherumgebung, das Schlüssel an Nodes mithilfe des Key Management Interoperability Protocol (KMIP) bereitstellt. Zusätzlich zum integrierten Onboard Key Manager unterstützt ONTAP mehrere externe Schlüsselverwaltungsserver.
Ab ONTAP 9.10.1 kann Azure Key Vault oder Google Cloud Key Manager Service zum Schutz Ihrer NVE-Schlüssel für Daten-SVMs verwendet werden. Ab ONTAP 9.11.1 ist die Konfiguration mehrerer externer Schlüsselmanager in einem Cluster möglich. Siehe Clustered Key-Server konfigurieren. Ab ONTAP 9.12.0 kann "AWS KMS" zum Schutz Ihrer NVE-Schlüssel für Daten-SVMs verwendet werden. Ab ONTAP 9.17.1 kann OpenStacks Barbican KMS zum Schutz Ihrer NVE-Schlüssel für Daten-SVMs verwendet werden.