Verschlüsselung gespeicherter Daten mit Self-Encrypting Drives
Mit der Festplattenverschlüsselung können Sie sicherstellen, dass alle Daten in einer lokalen Tier nicht gelesen werden können, wenn das zugrunde liegende Gerät neu verwendet, zurückgegeben, verlegt oder gestohlen wird. Die Festplattenverschlüsselung erfordert spezielle Self-Encrypting Drives oder SSDs.
Dieses Verfahren gilt für FAS, AFF und aktuelle ASA Systeme. Wenn Sie über ein ASA r2-System (ASA A1K, ASA A70 oder ASA A90) verfügen, befolgen Sie die Anweisungen"Diesen Schritten ausführen", um die Verschlüsselung auf Hardwareebene zu aktivieren. ASA r2 Systeme bieten eine vereinfachte ONTAP-Erfahrung speziell für reine SAN-Kunden.
Die Festplattenverschlüsselung erfordert einen Schlüsselmanager. Sie können den integrierten Schlüsselmanager mithilfe von System Manager konfigurieren. Sie können auch einen externen Schlüsselmanager verwenden, aber Sie müssen ihn zuerst mithilfe der ONTAP-CLI einrichten.
Wenn ONTAP selbstverschlüsselnde Festplatten erkennt, werden Sie aufgefordert, den Onboard-Schlüsselmanager bei der Erstellung der lokalen Ebene zu konfigurieren.
-
Klicken Sie unter Verschlüsselung auf, um den Onboard-Schlüsselmanager zu konfigurieren.
-
Wenn Sie eine Meldung sehen, dass Laufwerke neu cocked werden müssen, klicken Sie auf , und klicken Sie dann auf Rekey Disks.