Activez le chiffrement sur un volume existant à l'aide de la commande Volume Encryption conversion start
-
Un fichier PDF de toute la documentation
- Administration du cluster
-
L'administration des volumes
-
Gestion du stockage logique avec l'interface de ligne de commandes
- Utilisez des quotas pour limiter ou suivre l'utilisation des ressources
-
Gestion du stockage logique avec l'interface de ligne de commandes
-
Gestion du stockage NAS
- Configurez NFS avec l'interface de ligne de commande
- Gérez NFS avec l'interface de ligne de commande
-
Gestion de SMB avec l'interface de ligne de commandes
- Gérer les serveurs SMB
- Gérer l'accès aux fichiers via SMB
- Gestion du stockage SAN
- Authentification et contrôle d'accès
-
Sécurité et chiffrement des données
- Utilisez FPolicy pour le contrôle et la gestion des fichiers sur SVM
- Protection des données et reprise d'activité
Plusieurs fichiers PDF
Creating your file...
Vous pouvez utiliser ONTAP 9.3 à partir de volume encryption conversion start
commande permettant de chiffrer un volume existant « à la place », sans avoir à déplacer le volume vers un autre emplacement.
Une fois que vous avez démarré une opération de conversion, elle doit être terminée. Si vous rencontrez un problème de performances pendant l'opération, vous pouvez exécuter le volume encryption conversion pause
commande pour mettre l'opération en pause, et le volume encryption conversion resume
commande pour reprendre l'opération.
A partir de ONTAP 9.14.1, vous pouvez utiliser volume encryption conversion start
Sur un volume root SVM. Pour plus d'informations, voir Configurer le chiffrement de volume NetApp sur un volume root SVM.
Vous ne pouvez pas utiliser volume encryption conversion start Pour convertir un volume SnapLock.
|
-
Activer le chiffrement sur un volume existant :
volume encryption conversion start -vserver svm_name -volume volume_name
Pour connaître la syntaxe complète des commandes, voir "référence de la commande".
La commande suivante permet le chiffrement sur le volume existant
vol1
:cluster1::> volume encryption conversion start -vserver vs1 -volume vol1
Le système crée une clé de chiffrement pour le volume. Les données du volume sont chiffrées.
-
Vérifiez l'état de l'opération de conversion :
volume encryption conversion show
Pour connaître la syntaxe complète de la commande, reportez-vous à la page man.
La commande suivante affiche le statut de l'opération de conversion :
cluster1::> volume encryption conversion show Vserver Volume Start Time Status ------- ------ ------------------ --------------------------- vs1 vol1 9/18/2017 17:51:41 Phase 2 of 2 is in progress.
-
Une fois l'opération de conversion terminée, vérifiez que le volume est activé pour le chiffrement :
volume show -is-encrypted true
Pour connaître la syntaxe complète de la commande, reportez-vous à la page man.
La commande suivante affiche les volumes chiffrés sur
cluster1
:cluster1::> volume show -is-encrypted true Vserver Volume Aggregate State Type Size Available Used ------- ------ --------- ----- ---- ----- --------- ---- vs1 vol1 aggr2 online RW 200GB 160.0GB 20%
Si vous utilisez un serveur KMIP pour stocker les clés de chiffrement d'un nœud, ONTAP transmet automatiquement une clé de chiffrement au serveur lorsque vous chiffrez un volume.