Konfiguration von NVE auf einem ONTAP Knoten-Root-Volume
Ab ONTAP 9.8 kann die NetApp Volume Encryption verwendet werden, um das Root-Volume eines Knotens zu schützen.
|
|
Über diese Aufgabe
Dieses Verfahren gilt für das Knoten-Root-Volume. Es gilt nicht für SVM-Root-Volumes. SVM-Root-Volumes können durch Verschlüsselung auf Aggregatebene geschützt werden und beginnend mit ONTAP 9.14.1, NVE.
|
Sobald die Verschlüsselung des Root-Volumes beginnt, muss sie abgeschlossen werden. Der Vorgang kann nicht pausiert werden. Nach Abschluss der Verschlüsselung kann dem Root-Volume kein neuer Schlüssel zugewiesen werden und eine sichere Löschung kann nicht durchgeführt werden.
-
Ihr System muss eine HA Konfiguration verwenden.
-
Ihr Node Root-Volume muss bereits erstellt sein.
-
Ihr System muss über einen integrierten Schlüsselmanager oder einen externen Schlüsselverwaltungsserver verfügen, der das Key Management Interoperability Protocol (KMIP) verwendet.
-
Das Root-Volume verschlüsseln:
volume encryption conversion start -vserver SVM_name -volume root_vol_name -
Status des Konvertierungsvorgangs überprüfen:
volume encryption conversion show -
Nach Abschluss der Konvertierung kann überprüft werden, ob das Volume verschlüsselt ist:
volume show -fieldsNachfolgend wird eine Beispielausgabe für ein verschlüsseltes Volume gezeigt.
::> volume show -vserver xyz -volume vol0 -fields is-encrypted vserver volume is-encrypted ---------- ------ ------------ xyz vol0 true