ONTAP Cluster-Peering-Verschlüsselung aus den Peer-Beziehungen entfernen
Standardmäßig ist die Cluster-Peering-Verschlüsselung für alle Peer-Beziehungen aktiviert, die in ONTAP 9.6 oder höher erstellt wurden. Wenn keine Verschlüsselung für die clusterübergreifende Peering-Kommunikation gewünscht ist, besteht die Möglichkeit, sie zu deaktivieren.
-
Im Ziel-Cluster die Kommunikation mit dem Quell-Cluster so anpassen, dass die Verwendung der Cluster-Peering-Verschlüsselung eingestellt wird:
-
Um die Verschlüsselung zu entfernen, aber die Authentifizierung beizubehalten, Folgendes eingeben:
cluster peer modify <source_cluster> -auth-status-admin use-authentication -encryption-protocol-proposed none -
So werden Verschlüsselung und Authentifizierung entfernt:
-
Die Cluster-Peering-Richtlinie wird so geändert, dass nicht authentifizierter Zugriff möglich ist:
cluster peer policy modify -is-unauthenticated-access-permitted true -
Zugriff auf Verschlüsselung und Authentifizierung ändern:
cluster peer modify <source_cluster> -auth-status no-authentication
-
-
-
Bei Aufforderung die Passphrase eingeben.
-
Die Passphrase wird bestätigt, indem sie erneut eingegeben wird.
-
Auf dem Quell-Cluster die Verschlüsselung für die Kommunikation mit dem Ziel-Cluster deaktivieren:
-
Um die Verschlüsselung zu entfernen, aber die Authentifizierung beizubehalten, Folgendes eingeben:
cluster peer modify <destination_cluster> -auth-status-admin use-authentication -encryption-protocol-proposed none -
So werden Verschlüsselung und Authentifizierung entfernt:
-
Die Cluster-Peering-Richtlinie wird so geändert, dass nicht authentifizierter Zugriff möglich ist:
cluster peer policy modify -is-unauthenticated-access-permitted true -
Zugriff auf Verschlüsselung und Authentifizierung ändern:
cluster peer modify <destination_cluster> -auth-status no-authentication
-
-
-
Bei Aufforderung ist die gleiche Passphrase einzugeben und erneut einzugeben, die auf dem Ziel-Cluster verwendet wurde.