Modifier la clé de chiffrement d'un volume avec la commande ONTAP volume move start
Il est recommandé de modifier régulièrement la clé de chiffrement d'un volume. Vous pouvez utiliser volume move start la commande pour modifier la clé de chiffrement. Le volume déplacé peut résider sur le même agrégat ou sur un autre agrégat.
Vous ne pouvez pas utiliser volume move start Pour reKey un volume SnapLock ou FlexGroup.
Vous devez être un administrateur de cluster pour effectuer cette tâche.
-
Déplacer un volume existant et modifier la clé de chiffrement :
volume move start -vserver SVM_name -volume volume_name -destination-aggregate aggregate_name -generate-destination-key truePour en savoir plus,
volume move startconsultez le "Référence de commande ONTAP".La commande suivante déplace un volume existant nommé
vol1vers l'agrégat de destinationaggr2et modifie la clé de chiffrement :cluster1::> volume move start -vserver vs1 -volume vol1 -destination-aggregate aggr2 -generate-destination-key true
Une nouvelle clé de chiffrement est créée pour le volume. Les données du volume restent chiffrées.
-
Vérifiez que le volume est activé pour le chiffrement :
volume show -is-encrypted truePour en savoir plus,
volume showconsultez le "Référence de commande ONTAP".La commande suivante affiche les volumes chiffrés sur
cluster1:cluster1::> volume show -is-encrypted true Vserver Volume Aggregate State Type Size Available Used ------- ------ --------- ----- ---- ----- --------- ---- vs1 vol1 aggr2 online RW 200GB 160.0GB 20%