Gespeicherte Daten im ONTAP Cluster mit selbstverschlüsselnden Laufwerken verschlüsseln
Festplattenverschlüsselung stellt sicher, dass alle Daten auf einer lokalen Speicherebene nicht gelesen werden können, falls das zugrunde liegende Gerät anderweitig verwendet, zurückgegeben, verlegt oder gestohlen wird. Für die Festplattenverschlüsselung sind spezielle selbstverschlüsselnde HDDs oder SSDs erforderlich.
Dieses Verfahren gilt für FAS, AFF und ASA Systeme. Bei einem ASA r2 System (ASA A1K, ASA A90, ASA A70, ASA A50, ASA A30, ASA A20 oder ASA C30) ist "diese Schritte" zu folgen, um die Hardwareverschlüsselung auf Hardwareebene zu aktivieren. ASA r2 Systeme bieten eine vereinfachte ONTAP Erfahrung speziell für ausschließlich SAN-basierte Kunden.
Für die Festplattenverschlüsselung wird ein Schlüsselmanager benötigt. Der integrierte Schlüsselmanager kann mit System Manager konfiguriert werden. Alternativ ist auch die Verwendung eines externen Schlüsselmanagers möglich, dieser muss jedoch zunächst mit der ONTAP CLI eingerichtet werden.
Wenn ONTAP selbstverschlüsselnde Festplatten erkennt, erfolgt beim Erstellen der lokalen Ebene eine Aufforderung zur Konfiguration des integrierten Schlüsselmanagers.
-
Unter Verschlüsselung
kann der integrierte Schlüsselmanager konfiguriert werden. -
Wenn eine Meldung angezeigt wird, dass die Datenträger neu verschlüsselt werden müssen, auf
klicken und anschließend auf Datenträger neu verschlüsseln klicken.