Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Konfiguration von NVE auf einem ONTAP SVM Root-Volume

Beitragende netapp-ahibbard netapp-bhouser netapp-aaron-holt netapp-aherbin
Änderungen vorschlagen

Ab ONTAP 9.14.1 kann die NetApp Volume Encryption (NVE) auf einem Storage-VM (SVM) Root-Volume aktiviert werden. Mit NVE wird das Root-Volume mit einem eindeutigen Schlüssel verschlüsselt, was eine höhere Sicherheit auf der SVM ermöglicht.

Über diese Aufgabe

NVE auf einem SVM Root-Volume kann erst aktiviert werden, nachdem die SVM erstellt wurde.

Bevor Sie beginnen
  • Das SVM-Root-Volume darf sich nicht auf einem mit NetApp Aggregate Encryption (NAE) verschlüsselten Aggregat befinden.

  • Die Verschlüsselung muss mit dem Onboard Key Manager oder einem externen Key Manager aktiviert sein.

  • ONTAP 9.14.1 oder höher muss ausgeführt werden.

  • Um eine SVM mit einem mit NVE verschlüsselten Root-Volume zu migrieren, muss das SVM-Root-Volume nach Abschluss der Migration in ein Klartext-Volume konvertiert und anschließend das SVM-Root-Volume erneut verschlüsselt werden.

    • Wenn das Zielaggregat der SVM-Migration NAE verwendet, übernimmt das Root-Volume standardmäßig NAE.

  • Wenn sich die SVM in einer SVM Disaster Recovery-Beziehung befindet:

    • Die Verschlüsselungseinstellungen einer gespiegelten SVM werden nicht auf das Ziel kopiert. Wenn NVE auf dem Quell- oder Zielsystem aktiviert wird, muss NVE separat auf dem Root-Volume der gespiegelten SVM aktiviert werden.

    • Wenn alle Aggregate im Ziel-Cluster NAE verwenden, verwendet das SVM-Root-Volume ebenfalls NAE.

Schritte

NVE kann auf einem SVM-Root-Volume mit der ONTAP CLI oder dem System Manager aktiviert werden.

CLI

Sie können NVE auf dem SVM-Root-Volume direkt aktivieren oder das Volume zwischen Aggregaten verschieben.

Das Root-Volume wird direkt verschlüsselt.
  1. Das Root-Volume in ein verschlüsseltes Volume umwandeln:

    volume encryption conversion start -vserver svm_name -volume volume

  2. Bestätigen Sie, dass die Verschlüsselung erfolgreich war. Der `volume show -encryption-type volume`zeigt eine Liste aller Volumes an, die NVE verwenden.

Das SVM-Root-Volume durch Verschieben verschlüsseln
  1. Eine Volumenverschiebung initiieren:

    volume move start -vserver svm_name -volume volume -destination-aggregate aggregate -encrypt-with-aggr-key false -encrypt-destination true

    Weitere Informationen zu volume move finden sich in der "ONTAP-Befehlsreferenz".

  2. Der erfolgreiche Abschluss des `volume move`Vorgangs kann mit dem `volume move show`Befehl bestätigt werden. Der `volume show -encryption-type volume`zeigt eine Liste aller Volumes an, die NVE verwenden.

System Manager
  1. Zu Speicher > Volumes navigieren.

  2. Neben dem Namen des SVM-Root-Volumes, das Sie verschlüsseln möchten, Symbol für Menüoptionen dann Bearbeiten auswählen.

  3. Unter der Überschrift Speicherung und Optimierung die Option Verschlüsselung aktivieren auswählen.

  4. Speichern auswählen.