Konfiguration von NVE auf einem ONTAP SVM Root-Volume
Ab ONTAP 9.14.1 kann die NetApp Volume Encryption (NVE) auf einem Storage-VM (SVM) Root-Volume aktiviert werden. Mit NVE wird das Root-Volume mit einem eindeutigen Schlüssel verschlüsselt, was eine höhere Sicherheit auf der SVM ermöglicht.
NVE auf einem SVM Root-Volume kann erst aktiviert werden, nachdem die SVM erstellt wurde.
-
Das SVM-Root-Volume darf sich nicht auf einem mit NetApp Aggregate Encryption (NAE) verschlüsselten Aggregat befinden.
-
Die Verschlüsselung muss mit dem Onboard Key Manager oder einem externen Key Manager aktiviert sein.
-
ONTAP 9.14.1 oder höher muss ausgeführt werden.
-
Um eine SVM mit einem mit NVE verschlüsselten Root-Volume zu migrieren, muss das SVM-Root-Volume nach Abschluss der Migration in ein Klartext-Volume konvertiert und anschließend das SVM-Root-Volume erneut verschlüsselt werden.
-
Wenn das Zielaggregat der SVM-Migration NAE verwendet, übernimmt das Root-Volume standardmäßig NAE.
-
-
Wenn sich die SVM in einer SVM Disaster Recovery-Beziehung befindet:
-
Die Verschlüsselungseinstellungen einer gespiegelten SVM werden nicht auf das Ziel kopiert. Wenn NVE auf dem Quell- oder Zielsystem aktiviert wird, muss NVE separat auf dem Root-Volume der gespiegelten SVM aktiviert werden.
-
Wenn alle Aggregate im Ziel-Cluster NAE verwenden, verwendet das SVM-Root-Volume ebenfalls NAE.
-
NVE kann auf einem SVM-Root-Volume mit der ONTAP CLI oder dem System Manager aktiviert werden.
Sie können NVE auf dem SVM-Root-Volume direkt aktivieren oder das Volume zwischen Aggregaten verschieben.
-
Das Root-Volume in ein verschlüsseltes Volume umwandeln:
volume encryption conversion start -vserver svm_name -volume volume -
Bestätigen Sie, dass die Verschlüsselung erfolgreich war. Der `volume show -encryption-type volume`zeigt eine Liste aller Volumes an, die NVE verwenden.
-
Eine Volumenverschiebung initiieren:
volume move start -vserver svm_name -volume volume -destination-aggregate aggregate -encrypt-with-aggr-key false -encrypt-destination trueWeitere Informationen zu
volume movefinden sich in der "ONTAP-Befehlsreferenz". -
Der erfolgreiche Abschluss des `volume move`Vorgangs kann mit dem `volume move show`Befehl bestätigt werden. Der `volume show -encryption-type volume`zeigt eine Liste aller Volumes an, die NVE verwenden.
-
Zu Speicher > Volumes navigieren.
-
Neben dem Namen des SVM-Root-Volumes, das Sie verschlüsseln möchten,
dann Bearbeiten auswählen. -
Unter der Überschrift Speicherung und Optimierung die Option Verschlüsselung aktivieren auswählen.
-
Speichern auswählen.