Verschlüsselung auf einem neuen Volume in ONTAP aktivieren
Mit dem volume create Befehl lässt sich die Verschlüsselung auf einem neuen Volume aktivieren.
Volumes lassen sich mit NetApp Volume Encryption (NVE) und ab ONTAP 9.6 mit NetApp Aggregate Encryption (NAE) verschlüsseln. Weitere Informationen zu NAE und NVE enthält die Übersicht zur Volumenverschlüsselung.
Weitere Informationen zu den in diesem Verfahren beschriebenen Befehlen befinden sich in der "ONTAP-Befehlsreferenz".
Die Vorgehensweise zum Aktivieren der Verschlüsselung auf einem neuen Volume in ONTAP variiert je nach verwendeter ONTAP-Version und Ihrer spezifischen Konfiguration:
-
Ab ONTAP 9.4, wenn beim Einrichten des Onboard Key Managers
cc-modeaktiviert wird, werden Volumes, die mit demvolume createBefehl erstellt werden, automatisch verschlüsselt, unabhängig davon, ob-encrypt trueangegeben wird. -
In ONTAP 9.6 und früheren Versionen muss
-encrypt truemitvolume createBefehlen die Verschlüsselung aktiviert werden (soferncc-modenicht aktiviert wurde). -
Wenn in ONTAP 9.6 ein NAE-Volume erstellt werden soll, muss NAE auf Aggregatebene aktiviert werden. Weitere Details zu dieser Aufgabe sind unter Verschlüsselung auf Aggregatebene mit der VE-Lizenz aktivieren zu finden.
-
Ab ONTAP 9.7 werden neu erstellte Volumes standardmäßig verschlüsselt, wenn die "VE-Lizenz" sowie eine integrierte oder externe Schlüsselverwaltung vorhanden sind. Standardmäßig sind neue Volumes, die in einem NAE Aggregat erstellt werden, vom Typ NAE statt NVE.
-
In ONTAP 9.7 und späteren Versionen, wenn
-encrypt truezumvolume create-Befehl hinzugefügt wird, um ein Volume in einem NAE-Aggregat zu erstellen, erhält das Volume NVE-Verschlüsselung anstelle von NAE. Alle Volumes in einem NAE-Aggregat müssen entweder mit NVE oder NAE verschlüsselt sein.
-
|
|
Klartext-Volumes werden in NAE Aggregaten nicht unterstützt. |
-
Ein neues Volume erstellen und angeben, ob die Verschlüsselung für das Volume aktiviert ist. Befindet sich das neue Volume in einem NAE Aggregat, ist das Volume standardmäßig ein NAE Volume:
Zum Erstellen…
Verwenden Sie diesen Befehl…
Ein NAE Volume
volume create -vserver SVM_name -volume volume_name -aggregate aggregate_nameEin NVE Volume
volume create -vserver SVM_name -volume volume_name -aggregate aggregate_name -encrypt trueIn ONTAP 9.6 und früher, wo NAE nicht unterstützt wird, -encrypt truegibt an, dass das Volume mit NVE verschlüsselt werden soll. In ONTAP 9.7 und später, wo Volumes in NAE Aggregaten erstellt werden,-encrypt trueüberschreibt den Standardverschlüsselungstyp von NAE, sodass stattdessen ein NVE Volume erstellt wird.Ein einfaches Text-Volume
volume create -vserver SVM_name -volume volume_name -aggregate aggregate_name -encrypt falseWeitere Informationen zu
volume createfinden sich in der "ONTAP-Befehlsreferenz". -
Überprüfen, ob Volumes für die Verschlüsselung aktiviert sind:
volume show -is-encrypted trueWeitere Informationen zu
volume showfinden sich in der "ONTAP-Befehlsreferenz".
Wenn ein KMIP-Server zum Speichern der Verschlüsselungsschlüssel für einen Knoten verwendet wird, überträgt ONTAP automatisch einen Verschlüsselungsschlüssel an den Server, wenn ein Volume verschlüsselt wird.