Skip to main content
Element Software
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Activer et désactiver le chiffrement au repos pour un cluster

Contributeurs netapp-pcarriga

Avec les clusters SolidFire , vous pouvez chiffrer toutes les données au repos stockées sur les disques du cluster. Vous pouvez activer la protection à l'échelle du cluster des disques à chiffrement automatique (SED) en utilisant soit"chiffrement matériel ou logiciel au repos" .

Vous pouvez activer le chiffrement matériel au repos via l'interface utilisateur ou l'API d'Element. L'activation du chiffrement matériel au repos n'affecte ni les performances ni l'efficacité du cluster. Vous pouvez activer le chiffrement logiciel au repos uniquement à l'aide de l'API Element.

Le chiffrement matériel au repos n'est pas activé par défaut lors de la création du cluster et peut être activé et désactivé depuis l'interface utilisateur d'Element.

Avertissement Pour les clusters de stockage 100 % flash SolidFire , le chiffrement logiciel au repos doit être activé lors de la création du cluster et ne peut pas être désactivé après sa création.
Ce dont vous aurez besoin
  • Vous disposez des privilèges d'administrateur de cluster pour activer ou modifier les paramètres de chiffrement.

  • Pour le chiffrement matériel au repos, vous devez vous assurer que le cluster est en bon état avant de modifier les paramètres de chiffrement.

  • Si vous désactivez le chiffrement, deux nœuds doivent participer à un cluster pour accéder à la clé permettant de désactiver le chiffrement sur un disque.

Vérifier l'état du chiffrement au repos

Pour consulter l'état actuel du chiffrement au repos et/ou du chiffrement logiciel au repos sur le cluster, utilisez"Obtenir les informations du cluster" méthode. Vous pouvez utiliser le"GetSoftwareEncryptionAtRestInfo" méthode permettant d'obtenir des informations sur la manière dont le cluster chiffre les données au repos.

Remarque Le tableau de bord de l'interface utilisateur du logiciel Element à https://<MVIP>/ Actuellement, seul l'état du chiffrement au repos est affiché pour le chiffrement matériel.

Activer le chiffrement matériel au repos

Remarque Pour activer le chiffrement au repos à l'aide d'une configuration de gestion de clés externe, vous devez activer le chiffrement au repos via le"API" . L'activation via le bouton Element UI existant rétablira l'utilisation des clés générées en interne.
  1. Dans l'interface utilisateur d'Element, sélectionnez Cluster > Paramètres.

  2. Sélectionnez Activer le chiffrement au repos.

Activer le chiffrement logiciel au repos

Remarque Le chiffrement logiciel au repos ne peut pas être désactivé après avoir été activé sur le cluster.
  1. Lors de la création du cluster, exécutez la"méthode de création de cluster" avec enableSoftwareEncryptionAtRest défini à true .

Désactiver le chiffrement matériel au repos

  1. Dans l'interface utilisateur d'Element, sélectionnez Cluster > Paramètres.

  2. Sélectionnez Désactiver le chiffrement au repos.

Trouver plus d'informations