Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP NFS-Unterstützung für Kerberos

Beitragende netapp-barbe netapp-pcarriga netapp-aherbin
Änderungen vorschlagen

Kerberos bietet eine starke, sichere Authentifizierung für Client/Server-Anwendungen. Authentifizierung ermöglicht die Überprüfung der Identität von Benutzern und Prozessen gegenüber einem Server. In der ONTAP Umgebung bietet Kerberos Authentifizierung zwischen Storage Virtual Machines (SVMs) und NFS-Clients.

In ONTAP 9 wird die folgende Kerberos-Funktionalität unterstützt:

  • Kerberos 5 Authentifizierung mit Integritätsprüfung (krb5i)

    Krb5i verwendet Prüfsummen, um die Integrität jeder zwischen Client und Server übertragenen NFS-Nachricht zu überprüfen. Dies ist sowohl aus Sicherheitsgründen (zum Beispiel, um sicherzustellen, dass Daten nicht manipuliert wurden) als auch aus Gründen der Datenintegrität (zum Beispiel, um Datenbeschädigung bei der Verwendung von NFS über unzuverlässige Netzwerke zu verhindern) nützlich.

  • Kerberos 5 Authentifizierung mit Datenschutzprüfung (krb5p)

    Krb5p verwendet Prüfsummen, um den gesamten Datenverkehr zwischen Client und Server zu verschlüsseln. Dies ist sicherer und verursacht auch eine höhere Last.

  • 128-Bit- und 256-Bit-AES-Verschlüsselung

    Advanced Encryption Standard (AES) ist ein Algorithmus zur Sicherung elektronischer Daten. ONTAP unterstützt AES mit 128-Bit-Schlüsseln (AES-128) und AES mit 256-Bit-Schlüsseln (AES-256) Verschlüsselung für Kerberos für stärkere Sicherheit.

  • SVM-Level-Kerberos-Realm-Konfigurationen

    SVM-Administratoren können nun Kerberos-Realm-Konfigurationen auf SVM-Ebene erstellen. Das bedeutet, dass SVM-Administratoren für die Kerberos-Realm-Konfiguration nicht mehr auf den Cluster-Administrator angewiesen sind und in einer Mandantenfähigkeit-Umgebung individuelle Kerberos-Realm-Konfigurationen erstellen können.