Der NDMP-Server unterstützt sichere ONTAP Steuerungsverbindungen im SVM-Bereichsmodus
Zwischen der Datenverwaltungsanwendung (DMA) und dem NDMP-Server kann eine sichere Steuerverbindung mittels Secure Sockets (SSL/TLS) als Kommunikationsmechanismus hergestellt werden. Diese SSL-Kommunikation basiert auf den Serverzertifikaten. Der NDMP-Server lauscht auf Port 30000 (von der IANA für den „ndmps“-Dienst zugewiesen).
Nachdem die Verbindung vom Client über diesen Port hergestellt wurde, folgt der standardmäßige SSL-Handschlag, bei dem der Server dem Client das Zertifikat präsentiert. Wenn der Client das Zertifikat akzeptiert, ist der SSL-Handschlag abgeschlossen. Nach Abschluss dieses Prozesses ist die gesamte Kommunikation zwischen Client und Server verschlüsselt. Der NDMP-Protokoll-Workflow bleibt unverändert. Die sichere NDMP-Verbindung erfordert lediglich eine serverseitige Zertifikatsauthentifizierung. Ein DMA kann wählen, ob die Verbindung zum sicheren NDMP-Service oder zum standardmäßigen NDMP-Service hergestellt wird.
Der sichere NDMP-Service ist für eine Storage Virtual Machine (SVM) standardmäßig deaktiviert. Der sichere NDMP-Service kann für eine bestimmte SVM mithilfe des vserver services ndmp modify -vserver vserver -is-secure-control-connection-enabled [true|false] Befehls aktiviert oder deaktiviert werden.