Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Cambie la clave de cifrado de un volumen con el comando volume encryption rekey start en ONTAP

Colaboradores

Es una práctica recomendada para cambiar la clave de cifrado de un volumen periódicamente. A partir de ONTAP 9.3, puede usar volume encryption rekey start el comando para cambiar la clave de cifrado.

Acerca de esta tarea

Una vez que se inicia una operación de reclave, ésta debe completarse. No hay vuelta a la llave antigua. Si se encuentra con un problema de rendimiento durante la operación, puede ejecutar volume encryption rekey pause el comando para pausar la operación y el volume encryption rekey resume comando para reanudarla.

Hasta que finalice la operación de reclave, el volumen tendrá dos teclas. Las nuevas escrituras y sus lecturas correspondientes utilizarán la nueva clave. De lo contrario, las lecturas utilizarán la clave antigua.

Nota

No se puede utilizar volume encryption rekey start para regenerar volúmenes de SnapLock.

Pasos
  1. Cambiar una clave de cifrado:

    volume encryption rekey start -vserver SVM_name -volume volume_name

    El comando siguiente cambia la clave de cifrado de vol1 en la SVMvs1:

    cluster1::> volume encryption rekey start -vserver vs1 -volume vol1
  2. Verificar el estado de la operación de rellave:

    volume encryption rekey show

    Obtenga más información sobre volume encryption rekey show en el "Referencia de comandos del ONTAP".

    El siguiente comando muestra el estado de la operación de nueva clave:

    cluster1::> volume encryption rekey show
    
    Vserver   Volume   Start Time           Status
    -------   ------   ------------------   ---------------------------
    vs1       vol1     9/18/2017 17:51:41   Phase 2 of 2 is in progress.
  3. Una vez finalizada la operación de nueva clave, compruebe que el volumen esté habilitado para el cifrado:

    volume show -is-encrypted true

    Obtenga más información sobre volume show en el "Referencia de comandos del ONTAP".

    El siguiente comando muestra los volúmenes cifrados en cluster1:

    cluster1::> volume show -is-encrypted true
    
    Vserver  Volume  Aggregate  State  Type  Size  Available  Used
    -------  ------  ---------  -----  ----  -----  --------- ----
    vs1      vol1    aggr2     online    RW  200GB    160.0GB  20%