Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Konfiguration von NVE auf einem ONTAP Knoten-Root-Volume

Beitragende netapp-ahibbard netapp-aherbin netapp-bhouser netapp-thomi
Änderungen vorschlagen

Ab ONTAP 9.8 kann die NetApp Volume Encryption verwendet werden, um das Root-Volume eines Knotens zu schützen.

Hinweis
Über diese Aufgabe
Dieses Verfahren gilt für das Knoten-Root-Volume. Es gilt nicht für SVM-Root-Volumes. SVM-Root-Volumes können durch Verschlüsselung auf Aggregatebene geschützt werden und beginnend mit ONTAP 9.14.1, NVE.

Sobald die Verschlüsselung des Root-Volumes beginnt, muss sie abgeschlossen werden. Der Vorgang kann nicht pausiert werden. Nach Abschluss der Verschlüsselung kann dem Root-Volume kein neuer Schlüssel zugewiesen werden und eine sichere Löschung kann nicht durchgeführt werden.

Bevor Sie beginnen
  • Ihr System muss eine HA Konfiguration verwenden.

  • Ihr Node Root-Volume muss bereits erstellt sein.

  • Ihr System muss über einen integrierten Schlüsselmanager oder einen externen Schlüsselverwaltungsserver verfügen, der das Key Management Interoperability Protocol (KMIP) verwendet.

Schritte
  1. Das Root-Volume verschlüsseln:

    volume encryption conversion start -vserver SVM_name -volume root_vol_name

  2. Status des Konvertierungsvorgangs überprüfen:

    volume encryption conversion show

  3. Nach Abschluss der Konvertierung kann überprüft werden, ob das Volume verschlüsselt ist:

    volume show -fields

    Nachfolgend wird eine Beispielausgabe für ein verschlüsseltes Volume gezeigt.

    ::> volume show -vserver xyz  -volume vol0 -fields is-encrypted
    vserver    volume is-encrypted
    ---------- ------ ------------
    xyz        vol0   true