Verschlüsselung gespeicherter Daten mit softwarebasierter Verschlüsselung
Mit Volume-Verschlüsselung können Sie sicherstellen, dass Volume-Daten nicht gelesen werden können, wenn das zugrunde liegende Gerät neu verwendet, zurückgegeben, verlegt oder gestohlen wird. Für die Volume-Verschlüsselung sind keine speziellen Festplatten erforderlich, sondern für alle HDDs und SSDs geeignet.
Dieses Verfahren gilt für FAS, AFF und aktuelle ASA Systeme. Wenn Sie über ein ASA r2-System (ASA A1K, ASA A70 oder ASA A90) verfügen, befolgen Sie die Anweisungen"Diesen Schritten ausführen", um die Verschlüsselung auf Softwareebene zu aktivieren. ASA r2 Systeme bieten eine vereinfachte ONTAP-Erfahrung speziell für reine SAN-Kunden.
Für die Volume-Verschlüsselung ist ein Schlüsselmanager erforderlich. Sie können den Onboard Key Manager mit System Manager konfigurieren. Sie können auch einen externen Schlüsselmanager verwenden, aber Sie müssen ihn zuerst mithilfe der ONTAP-CLI einrichten.
Nach der Konfiguration des Schlüsselmanagers werden neue Volumes standardmäßig verschlüsselt.
-
Klicken Sie Auf Cluster > Einstellungen.
-
Klicken Sie unter Verschlüsselung auf, um den Onboard Key Manager zum ersten Mal zu konfigurieren.
-
Um vorhandene Volumes zu verschlüsseln, klicken Sie auf Storage > Volumes.
-
Klicken Sie auf die gewünschte Lautstärke und dann auf Bearbeiten.
-
Wählen Sie Verschlüsselung aktivieren.