Gestione los administradores de claves externos con System Manager
-
PDF de este sitio de documentos
- Administración de clústeres
-
Administración de volúmenes
-
Gestión de almacenamiento lógico con CLI
- Utilice cuotas para restringir o realizar un seguimiento del uso de los recursos
-
Gestión de almacenamiento lógico con CLI
-
Gestión del almacenamiento nas
- Configure NFS con la CLI
- Gestione NFS con la interfaz de línea de comandos
-
Gestione SMB con la interfaz de línea de comandos
- Gestione servidores SMB
- Gestione el acceso a archivos mediante SMB
- Gestión del almacenamiento san
- Autenticación y control de acceso
- Seguridad y cifrado de datos
- Protección de datos y recuperación ante desastres
Recopilación de documentos PDF independientes
Creating your file...
A partir de ONTAP 9,7, puede almacenar y administrar claves de autenticación y cifrado con el Administrador de claves integrado. A partir de ONTAP 9.13.1, también es posible usar gestores de claves externos para almacenar y gestionar estas claves.
El gestor de claves incorporado almacena y gestiona claves en una base de datos segura interna del clúster. Su alcance es el cluster. Un gestor de claves externo almacena y gestiona claves fuera del clúster. Su alcance puede ser el clúster o el equipo virtual de almacenamiento. Pueden usarse uno o más administradores de claves externos. Se aplican las siguientes condiciones:
-
Si se habilita el gestor de claves incorporado, no es posible habilitar un gestor de claves externo en el nivel del clúster, pero se puede habilitar en el nivel de máquina virtual de almacenamiento.
-
Si se habilita un gestor de claves externo en el nivel de clúster, no se puede habilitar el administrador de claves incorporado.
Al usar administradores de claves externos, puede registrar hasta cuatro servidores de claves primarios por máquina virtual y clúster de almacenamiento. Cada servidor de claves primario se puede agrupar en clúster con hasta tres servidores de claves secundarios.
Configure un gestor de claves externo
Para añadir un administrador de claves externo para una máquina virtual de almacenamiento, debe añadir una puerta de enlace opcional al configurar la interfaz de red para la máquina virtual de almacenamiento. Si la máquina virtual de almacenamiento se creó sin la ruta de red, deberá crear la ruta explícitamente para el gestor de claves externo. Consulte "Crear una LIF (interfaz de red)".
Es posible configurar un administrador de claves externo comenzando desde distintas ubicaciones de System Manager.
-
Para configurar un gestor de claves externo, realice uno de los siguientes pasos de inicio.
Flujo de trabajo
Navegación
Paso inicial
Configure el Administrador de claves
Clúster > Ajustes
Desplácese a la sección Seguridad. En Cifrado, seleccione . Seleccione External Key Manager.
Agregar nivel local
Almacenamiento > Niveles
Seleccione + Agregar nivel local. Marque la casilla de verificación denominada Configurar Administrador de claves. Seleccione External Key Manager.
Prepare el almacenamiento
Tablero
En la sección Capacidad, selecciona Preparar almacenamiento. A continuación, seleccione Configure Key Manager. Seleccione External Key Manager.
Configurar cifrado (gestor de claves únicamente en el ámbito de la VM de almacenamiento)
Almacenamiento > VM de almacenamiento
Seleccione la máquina virtual de almacenamiento. Seleccione la pestaña Ajustes. En la sección Cifrado en Seguridad, selecciona .
-
Para agregar un servidor de claves primario, seleccione , Y complete los campos IP Address o Host Name y Port.
-
Los certificados instalados existentes se enumeran en los campos Certificados de CA de servidor KMIP y Certificado de cliente KMIP. Puede realizar cualquiera de las siguientes acciones:
-
Seleccione para seleccionar los certificados instalados que desea asignar al gestor de claves. (Se pueden seleccionar varios certificados de CA de servicio, pero solo se puede seleccionar un certificado de cliente).
-
Seleccione Añadir nuevo certificado para agregar un certificado que aún no se haya instalado y asignarlo al administrador de claves externo.
-
Seleccione junto al nombre del certificado para eliminar los certificados instalados que no desea asignar al gestor de claves externo.
-
-
Para agregar un servidor de claves secundario, seleccione Agregar en la columna Servidores de claves secundarios y proporcione sus detalles.
-
Seleccione Guardar para completar la configuración.
Edite un gestor de claves externo existente
Si ya configuró un administrador de claves externo, es posible modificar su configuración.
-
Para editar la configuración de un gestor de claves externo, realice uno de los siguientes pasos de inicio.
Ámbito
Navegación
Paso inicial
Gestor de claves externo de ámbito del clúster
Clúster > Ajustes
Desplácese a la sección Seguridad. En Cifrado, seleccione , A continuación, seleccione Editar External Key Manager.
Gestor de claves externo de ámbito de Storage VM
Almacenamiento > VM de almacenamiento
Seleccione la máquina virtual de almacenamiento. Seleccione la pestaña Ajustes. En la sección Cifrado en Seguridad, selecciona , A continuación, seleccione Editar External Key Manager.
-
Los servidores de claves existentes se enumeran en la tabla Servidores de claves. Es posible realizar las siguientes operaciones:
-
Para agregar un nuevo servidor de claves, seleccione .
-
Para suprimir un servidor de claves, seleccione al final de la celda de la tabla que contiene el nombre del servidor de claves. Los servidores de claves secundarios asociados con ese servidor de claves primario también se eliminan de la configuración.
-
Elimine un gestor de claves externo
Es posible eliminar un gestor de claves externo si los volúmenes no están cifrados.
-
Para eliminar un gestor de claves externo, realice uno de los siguientes pasos.
Ámbito
Navegación
Paso inicial
Gestor de claves externo de ámbito del clúster
Clúster > Ajustes
Desplácese a la sección Seguridad. En Cifrado, selecciona Seleccionar , A continuación, seleccione Eliminar External Key Manager.
Gestor de claves externo de ámbito de Storage VM
Almacenamiento > VM de almacenamiento
Seleccione la máquina virtual de almacenamiento. Seleccione la pestaña Ajustes. En la sección Cifrado en Seguridad, selecciona , A continuación, seleccione Eliminar External Key Manager.
Migrar claves entre gestores de claves
Cuando se habilitan varios administradores de claves en un clúster, las claves deben migrarse de un administrador de claves a otro. Este proceso se completa automáticamente con System Manager.
-
Si se habilita el administrador de claves incorporado o un gestor de claves externo en el nivel del clúster y algunos volúmenes están cifrados, A continuación, cuando se configura un administrador de claves externo en el nivel de la máquina virtual de almacenamiento, las claves se deben migrar desde el administrador de claves incorporado o el administrador de claves externo en el nivel del clúster al administrador de claves externo en el nivel de la máquina virtual de almacenamiento. System Manager completa automáticamente este proceso.
-
Si se crearon volúmenes sin cifrado en una máquina virtual de almacenamiento, no es necesario migrar las claves.