ONTAP Cluster Peer-Verschlüsselung für Peer-Beziehungen aktivieren
Ab ONTAP 9.6 ist die Cluster Peering-Verschlüsselung standardmäßig für alle neu erstellten Cluster Peer-Beziehungen aktiviert. Die Cluster Peering-Verschlüsselung verwendet einen vorab vereinbarten Schlüssel (PSK) und die Transport Security Layer (TLS), um die clusterübergreifende Peer-Kommunikation abzusichern. Dadurch entsteht eine zusätzliche Sicherheitsebene zwischen den verbundenen Clustern.
Wenn Sie peered Cluster auf ONTAP 9.6 oder höher aktualisieren und die Peer-Beziehung in ONTAP 9.5 oder früher erstellt wurde, muss die Cluster Peer-Verschlüsselung nach dem Upgrade manuell aktiviert werden. Beide Cluster in der Peer-Beziehung müssen ONTAP 9.6 oder höher ausführen, damit die Cluster Peer-Verschlüsselung aktiviert werden kann.
-
Auf dem Ziel-Cluster die Verschlüsselung für die Kommunikation mit dem Quell-Cluster aktivieren:
cluster peer modify source_cluster -auth-status-admin use-authentication -encryption-protocol-proposed tls-psk -
Bei Aufforderung ist eine Passphrase einzugeben.
-
Auf dem Datensicherungs-Quell-Cluster die Verschlüsselung für die Kommunikation mit dem Datensicherungs-Ziel-Cluster aktivieren:
cluster peer modify data_protection_destination_cluster -auth-status-admin use-authentication -encryption-protocol-proposed tls-psk -
Bei entsprechender Aufforderung ist dieselbe Passphrase einzugeben, die auf dem Ziel-Cluster verwendet wurde.
Weitere Informationen zu cluster peer modify finden sich in der "ONTAP-Befehlsreferenz".