Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP Backend Cluster-Netzwerkverschlüsselung konfigurieren

Beitragende netapp-bhouser
Änderungen vorschlagen

Ab ONTAP 9.18.1 kann die Transport Layer Security (TLS)-Verschlüsselung für Daten während der Übertragung im Backend-Cluster-Netzwerk konfiguriert werden. Diese Verschlüsselung schützt Kundendaten, die in ONTAP gespeichert sind, wenn sie zwischen ONTAP Knoten im Backend-Cluster-Netzwerk übertragen werden.

Über diese Aufgabe
  • Die Backend Cluster Netzwerkverschlüsselung ist standardmäßig deaktiviert.

  • Wenn die Verschlüsselung des Backend-Clusternetzwerks aktiviert ist, werden alle in ONTAP gespeicherten Kundendaten bei der Übertragung zwischen ONTAP Knoten im Backend-Clusternetzwerk verschlüsselt. Bestimmte Netzwerkdaten des Clusters, wie Steuerungspfaddaten, werden nicht verschlüsselt.

  • Standardmäßig verwendet die Backend-Cluster-Netzwerkverschlüsselung automatisch generierte Zertifikate für jeden Knoten im Cluster. Sie können Cluster-Netzwerkverschlüsselungszertifikate verwalten auf jedem Knoten ein benutzerdefiniertes installiertes Zertifikat verwenden.

Bevor Sie beginnen
  • Sie müssen ONTAP Administrator auf der admin-Berechtigungsstufe sein, um die folgenden Aufgaben auszuführen.

  • Alle Knoten im Cluster müssen ONTAP 9.18.1 oder höher ausführen, damit die Backend Cluster-Netzwerkverschlüsselung aktiviert werden kann.

Verschlüsselung für die Cluster-Netzwerkkommunikation aktivieren oder deaktivieren

Schritte
  1. Aktueller Verschlüsselungsstatus des Clusternetzwerks:

    security cluster-network show

    Dieser Befehl zeigt den aktuellen Status der Cluster-Netzwerkverschlüsselung an:

    Cluster-1::*> security cluster-network show
    
    Enabled: true
    
    Mode: tls
    
    Status: READY
  2. Aktivieren oder Deaktivieren der TLS-Backend-Cluster-Netzwerkverschlüsselung:

    security cluster-network modify -enabled <true|false>

    Dieser Befehl aktiviert oder deaktiviert die verschlüsselte Kommunikation für Kundendaten während der Übertragung im Backend-Cluster-Netzwerk.

Cluster-Netzwerkverschlüsselungszertifikate verwalten

  1. Aktuelle Informationen zum Cluster-Netzwerkverschlüsselungszertifikat:

    security cluster-network certificate show

    Dieser Befehl zeigt die aktuellen Informationen zum Cluster Netzwerkverschlüsselungszertifikat an:

    security cluster-network certificate show
    Node                  Certificate Name                      CA
    --------------------- -----------------------------------   --------------
    node1                 -                                     Cluster-1_Root_CA
    node2                 -                                     Cluster-1_Root_CA
    node3                 google_issued_cert1                   Google_CA1
    node4                 google_issued_cert2                   Google_CA1

    Die Namen des Zertifikats und der Zertifizierungsstelle (CA) werden für jeden Knoten im Cluster angezeigt.

  2. Das Clusternetzwerk-Verschlüsselungszertifikat für einen Knoten ändern:

    security cluster-network certificate modify -node <node_name> -name <certificate_name>

    Dieser Befehl ändert das Cluster-Netzwerkverschlüsselungszertifikat für einen bestimmten Knoten. Das Zertifikat muss vor der Ausführung dieses Befehls installiert und von einer installierten Zertifizierungsstelle signiert sein. Weitere Informationen zur Zertifikatsverwaltung finden sich unter "ONTAP Zertifikate mit System Manager verwalten". Wenn -name nicht angegeben wird, wird das automatisch generierte Standardzertifikat verwendet.