ONTAP Backend Cluster-Netzwerkverschlüsselung konfigurieren
Ab ONTAP 9.18.1 kann die Transport Layer Security (TLS)-Verschlüsselung für Daten während der Übertragung im Backend-Cluster-Netzwerk konfiguriert werden. Diese Verschlüsselung schützt Kundendaten, die in ONTAP gespeichert sind, wenn sie zwischen ONTAP Knoten im Backend-Cluster-Netzwerk übertragen werden.
-
Die Backend Cluster Netzwerkverschlüsselung ist standardmäßig deaktiviert.
-
Wenn die Verschlüsselung des Backend-Clusternetzwerks aktiviert ist, werden alle in ONTAP gespeicherten Kundendaten bei der Übertragung zwischen ONTAP Knoten im Backend-Clusternetzwerk verschlüsselt. Bestimmte Netzwerkdaten des Clusters, wie Steuerungspfaddaten, werden nicht verschlüsselt.
-
Standardmäßig verwendet die Backend-Cluster-Netzwerkverschlüsselung automatisch generierte Zertifikate für jeden Knoten im Cluster. Sie können Cluster-Netzwerkverschlüsselungszertifikate verwalten auf jedem Knoten ein benutzerdefiniertes installiertes Zertifikat verwenden.
-
Sie müssen ONTAP Administrator auf der
admin-Berechtigungsstufe sein, um die folgenden Aufgaben auszuführen. -
Alle Knoten im Cluster müssen ONTAP 9.18.1 oder höher ausführen, damit die Backend Cluster-Netzwerkverschlüsselung aktiviert werden kann.
Verschlüsselung für die Cluster-Netzwerkkommunikation aktivieren oder deaktivieren
-
Aktueller Verschlüsselungsstatus des Clusternetzwerks:
security cluster-network showDieser Befehl zeigt den aktuellen Status der Cluster-Netzwerkverschlüsselung an:
Cluster-1::*> security cluster-network show Enabled: true Mode: tls Status: READY -
Aktivieren oder Deaktivieren der TLS-Backend-Cluster-Netzwerkverschlüsselung:
security cluster-network modify -enabled <true|false>Dieser Befehl aktiviert oder deaktiviert die verschlüsselte Kommunikation für Kundendaten während der Übertragung im Backend-Cluster-Netzwerk.
Cluster-Netzwerkverschlüsselungszertifikate verwalten
-
Aktuelle Informationen zum Cluster-Netzwerkverschlüsselungszertifikat:
security cluster-network certificate showDieser Befehl zeigt die aktuellen Informationen zum Cluster Netzwerkverschlüsselungszertifikat an:
security cluster-network certificate show Node Certificate Name CA --------------------- ----------------------------------- -------------- node1 - Cluster-1_Root_CA node2 - Cluster-1_Root_CA node3 google_issued_cert1 Google_CA1 node4 google_issued_cert2 Google_CA1Die Namen des Zertifikats und der Zertifizierungsstelle (CA) werden für jeden Knoten im Cluster angezeigt.
-
Das Clusternetzwerk-Verschlüsselungszertifikat für einen Knoten ändern:
security cluster-network certificate modify -node <node_name> -name <certificate_name>Dieser Befehl ändert das Cluster-Netzwerkverschlüsselungszertifikat für einen bestimmten Knoten. Das Zertifikat muss vor der Ausführung dieses Befehls installiert und von einer installierten Zertifizierungsstelle signiert sein. Weitere Informationen zur Zertifikatsverwaltung finden sich unter "ONTAP Zertifikate mit System Manager verwalten". Wenn
-namenicht angegeben wird, wird das automatisch generierte Standardzertifikat verwendet.