Verschlüsseln Sie gespeicherte Daten in Ihrem ONTAP Cluster mit softwarebasierter Verschlüsselung
Mit Volume-Verschlüsselung können Sie sicherstellen, dass Volume-Daten nicht gelesen werden können, wenn das zugrunde liegende Gerät neu verwendet, zurückgegeben, verlegt oder gestohlen wird. Für die Volume-Verschlüsselung sind keine speziellen Festplatten erforderlich, sondern für alle HDDs und SSDs geeignet.
Dieses Verfahren gilt für FAS-, AFF- und ASA-Systeme. Wenn Sie ein ASA r2-System (ASA A1K, ASA A90, ASA A70, ASA A50, ASA A30, ASA A20 oder ASA C30) haben, folgen Sie "Diesen Schritten ausführen" um die Verschlüsselung auf Softwareebene zu aktivieren. ASA r2 Systeme bieten eine vereinfachte ONTAP-Erfahrung speziell für reine SAN-Kunden.
Für die Volume-Verschlüsselung ist ein Schlüsselmanager erforderlich. Sie können den Onboard Key Manager mit System Manager konfigurieren. Sie können auch einen externen Schlüsselmanager verwenden, aber Sie müssen ihn zuerst mithilfe der ONTAP-CLI einrichten.
Nach der Konfiguration des Schlüsselmanagers werden neue Volumes standardmäßig verschlüsselt.
-
Klicken Sie Auf Cluster > Einstellungen.
-
Klicken Sie unter Verschlüsselung auf,
um den Onboard Key Manager zum ersten Mal zu konfigurieren.
-
Um vorhandene Volumes zu verschlüsseln, klicken Sie auf Storage > Volumes.
-
Klicken Sie auf die gewünschte Lautstärke
und dann auf Bearbeiten.
-
Wählen Sie Verschlüsselung aktivieren.