Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

TLS Secure Channel für NVMe/TCP einrichten

Beitragende

Ab ONTAP 9.16.1 können Sie TLS Secure Channel für NVMe/TCP-Verbindungen konfigurieren. Mit System Manager oder der ONTAP CLI können Sie entweder ein neues NVMe-Subsystem mit aktiviertem TLS hinzufügen oder TLS für ein vorhandenes NVMe-Subsystem aktivieren.

System Manager

Ab ONTAP 9.16.1 können Sie System Manager verwenden, um TLS für NVMe/TCP-Verbindungen bei der Erstellung oder Aktualisierung eines NVMe-Subsystems zu konfigurieren, NVMe-Namespaces zu erstellen oder zu klonen oder Konsistenzgruppen mit neuen NVMe-Namespaces hinzuzufügen.

Schritte
  1. Klicken Sie im System Manager auf Hosts > NVMe-Subsystem und dann auf Hinzufügen.

  2. Fügen Sie den Namen des NVMe-Subsystems hinzu und wählen Sie die Storage-VM und das Host-Betriebssystem aus.

  3. Geben Sie die Host-NQN ein.

  4. Wählen Sie TLS (Transport Layer Security) neben dem Host-NQN.

  5. Geben Sie den Pre-Shared Key (PSK) an.

  6. Klicken Sie Auf Speichern.

  7. Um zu überprüfen, ob TLS Secure Channel aktiviert ist, wählen Sie System Manager > Hosts > NVMe Subsystem > Grid > Peek View aus.

CLI
Schritte
  1. Fügen Sie einen NVMe-Subsystem-Host hinzu, der TLS Secure Channel unterstützt. Sie können einen Pre-Shared Key (PSK) mit dem Argument angeben tls-configured-psk oder einen generierten PSK mit dem Argument verwenden tls-generated-psk:

    vserver nvme subsystem host add -vserver <svm_name> -subsystem <subsystem> -host-nqn <host_nqn> {-tls-configured-psk <key_text> | -tls-generated-psk true}
  2. Vergewissern Sie sich, dass der Host des NVMe-Subsystems für den sicheren TLS-Kanal konfiguriert ist. Optional können Sie das Argument verwenden tls-key-type, um nur Hosts anzuzeigen, die diesen Schlüsseltyp verwenden:

    vserver nvme subsystem host show -vserver <svm_name> -subsystem <subsystem> -host-nqn <host_nqn> -tls-key-type {none|configured|generated}
  3. Vergewissern Sie sich, dass der Host-Controller des NVMe-Subsystems für TLS Secure Channel konfiguriert ist. Sie können optional eines der Argumente , , tls-identity oder tls-cipher verwenden tls-key-type, um nur die Controller anzuzeigen, die diese TLS-Attribute haben:

    vserver nvme subsystem controller show -vserver <svm_name> -subsystem <subsystem> -host-nqn <host_nqn> -tls-key-type {none|configured|generated} -tls-identity <text> -tls-cipher {none|TLS_AES_128_GCM_SHA256|TLS_AES_256_GCM_SHA384}
Weitere Informationen .

Im ONTAP-Handbuch finden Sie die folgenden Befehle: