Skip to main content
Todos los proveedores de cloud
  • Amazon Web Services
  • Google Cloud
  • Microsoft Azure
  • Todos los proveedores de cloud
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Gestione claves con el servicio de gestión de claves de AWS

Colaboradores

Puede utilizar "Servicio de gestión de claves (KMS) de AWS" Para proteger sus claves de cifrado de ONTAP en una aplicación implementada por AWS.

La gestión de claves con el KMS de AWS se puede habilitar con la interfaz de línea de comandos o la API DE REST de ONTAP.

Al usar KMS, tenga en cuenta que, de forma predeterminada, se usa LIF de una SVM de datos para comunicarse con el punto final de la gestión de claves de cloud. Una red de gestión de nodos se usa para comunicarse con los servicios de autenticación de AWS. Si la red de clúster no está configurada correctamente, el clúster no utilizará correctamente el servicio de gestión de claves.

Antes de empezar
  • Cloud Volumes ONTAP debe ejecutar la versión 9.12.0 de o posterior

  • Debe haber instalado la licencia de cifrado de volúmenes (VE) y.

  • Debe haber instalado la licencia Multi-tenant Encryption Key Management (MTEKM).

  • Debe ser un administrador de clústeres o SVM

  • Debe tener una suscripción activa a AWS

Nota Solo puede configurar claves para una SVM de datos.

Configuración

AWS
  1. Debe crear un "otorgar" Para la clave KMS de AWS que utilizará el rol de gestión de cifrado de IAM. El rol de IAM debe incluir una política que permita las siguientes operaciones:

  2. "Agregue una política al rol de IAM adecuado." La política debe apoyar el DescribeKey, Encrypt, y. Decrypt operaciones.

Cloud Volumes ONTAP
  1. Cambie al entorno de Cloud Volumes ONTAP.

  2. Cambie al nivel de privilegio avanzado:
    set -privilege advanced

  3. Habilite el administrador de claves de AWS:
    security key-manager external aws enable -vserver data_svm_name -region AWS_region -key-id key_ID -encryption-context encryption_context

  4. Cuando se le solicite, introduzca la clave secreta.

  5. Confirme que el KMS de AWS se ha configurado correctamente:
    security key-manager external aws show -vserver svm_name