Cifrar volúmenes con cifrado de volúmenes de NetApp
El cifrado de volúmenes de NetApp (NVE) es una tecnología basada en software para cifrar datos en reposo un volumen por vez. Se cifran datos, copias Snapshot y metadatos. El acceso a los datos se proporciona mediante una clave XTS-AES-256 exclusiva, una por volumen.
En este momento, Cloud Volumes ONTAP admite el cifrado de volúmenes de NetApp con un servidor de gestión de claves externo. No se admite un administrador de claves incorporado.
Debe configurar el cifrado de volúmenes de NetApp desde la interfaz de línea de comandos de ONTAP. A continuación, puede usar la interfaz de línea de comandos o System Manager para habilitar el cifrado en volúmenes específicos. Cloud Manager no es compatible con el cifrado de volúmenes de NetApp desde la interfaz de usuario y desde las API de.
-
Revise la lista de administradores de claves compatibles en la "Herramienta de matriz de interoperabilidad de NetApp".
Busque la solución Key Managers. -
Instale una licencia de cifrado de volúmenes de NetApp en el sistema Cloud Volumes ONTAP.
-
Instale certificados SSL y conéctese a los servidores de gestión de claves externos.
-
Cree un volumen cifrado nuevo o convierta un volumen no cifrado existente mediante la CLI o System Manager.
-
CLI:
-
Para volúmenes nuevos, utilice el comando volume create con el parámetro -encrypt.
-
Para los volúmenes existentes, utilice el comando VOLUME Encryption conversion start.
-
-
System Manager:
-
Para volúmenes nuevos, haga clic en almacenamiento > volúmenes > Crear > Crear FlexVol y, a continuación, seleccione cifrado.
-
Para los volúmenes existentes, seleccione el volumen, haga clic en Editar y, a continuación, seleccione cifrado.
-
-