Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP Cluster Peer-Verschlüsselung für Peer-Beziehungen aktivieren

Beitragende netapp-forry netapp-ahibbard netapp-perveilerk netapp-aaron-holt netapp-sarajane netapp-pcarriga netapp-aherbin
Änderungen vorschlagen

Ab ONTAP 9.6 ist die Cluster Peering-Verschlüsselung standardmäßig für alle neu erstellten Cluster Peer-Beziehungen aktiviert. Die Cluster Peering-Verschlüsselung verwendet einen vorab vereinbarten Schlüssel (PSK) und die Transport Security Layer (TLS), um die clusterübergreifende Peer-Kommunikation abzusichern. Dadurch entsteht eine zusätzliche Sicherheitsebene zwischen den verbundenen Clustern.

Über diese Aufgabe

Wenn Sie peered Cluster auf ONTAP 9.6 oder höher aktualisieren und die Peer-Beziehung in ONTAP 9.5 oder früher erstellt wurde, muss die Cluster Peer-Verschlüsselung nach dem Upgrade manuell aktiviert werden. Beide Cluster in der Peer-Beziehung müssen ONTAP 9.6 oder höher ausführen, damit die Cluster Peer-Verschlüsselung aktiviert werden kann.

Schritte
  1. Auf dem Ziel-Cluster die Verschlüsselung für die Kommunikation mit dem Quell-Cluster aktivieren:

    cluster peer modify source_cluster -auth-status-admin use-authentication -encryption-protocol-proposed tls-psk

  2. Bei Aufforderung ist eine Passphrase einzugeben.

  3. Auf dem Datensicherungs-Quell-Cluster die Verschlüsselung für die Kommunikation mit dem Datensicherungs-Ziel-Cluster aktivieren:

    cluster peer modify data_protection_destination_cluster -auth-status-admin use-authentication -encryption-protocol-proposed tls-psk

  4. Bei entsprechender Aufforderung ist dieselbe Passphrase einzugeben, die auf dem Ziel-Cluster verwendet wurde.

Weitere Informationen zu cluster peer modify finden sich in der "ONTAP-Befehlsreferenz".

Verwandte Informationen