Gespeicherte Daten im ONTAP Cluster lassen sich mit softwarebasierter Verschlüsselung schützen.
Die Volume-Verschlüsselung stellt sicher, dass Volumedaten nicht gelesen werden können, falls das zugrunde liegende Gerät anderweitig verwendet, zurückgegeben, verlegt oder gestohlen wird. Für die Volume-Verschlüsselung sind keine speziellen Festplatten erforderlich; sie funktioniert mit allen HDDs und SSDs.
Dieses Verfahren gilt für FAS, AFF und ASA Systeme. Bei einem ASA r2 System (ASA A1K, ASA A90, ASA A70, ASA A50, ASA A30, ASA A20 oder ASA C30) ist "diese Schritte" zu befolgen, um die Verschlüsselung auf Softwareebene zu aktivieren. ASA r2 Systeme bieten eine vereinfachte ONTAP Erfahrung speziell für ausschließlich SAN-basierte Kunden.
Die Volume-Verschlüsselung erfordert einen Schlüsselmanager. Der Onboard Key Manager kann mit System Manager konfiguriert werden. Alternativ ist auch die Verwendung eines externen Schlüsselmanagers möglich, dieser muss jedoch zunächst mit der ONTAP CLI eingerichtet werden.
Nach der Konfiguration des Schlüsselmanagers werden neue Volumes standardmäßig verschlüsselt.
-
Cluster > Einstellungen auswählen.
-
Unter Verschlüsselung auf
klicken, um den Onboard Key Manager zum ersten Mal zu konfigurieren. -
Vorhandene Volumes können durch Klicken auf Speicher > Volumes verschlüsselt werden.
-
Bei dem gewünschten Volume auf
klicken und anschließend auf Bearbeiten. -
Verschlüsselung aktivieren auswählen.