Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Configuration du canal sécurisé TLS pour NVMe/TCP

Contributeurs

À partir de ONTAP 9.16.1, vous pouvez configurer le canal sécurisé TLS pour les connexions NVMe/TCP. Vous pouvez utiliser System Manager ou l'interface de ligne de commandes de ONTAP pour ajouter un nouveau sous-système NVMe avec TLS activé ou activer TLS pour un sous-système NVMe existant.

System Manager

Depuis la version ONTAP 9.16.1, vous pouvez utiliser System Manager pour configurer TLS pour les connexions NVMe/TCP lors de la création ou de la mise à jour d'un sous-système NVMe, de la création ou du clonage d'espaces de noms NVMe, ou de l'ajout de groupes de cohérence avec de nouveaux espaces de noms NVMe.

Étapes
  1. Dans System Manager, cliquez sur hosts > NVMe Subsystem, puis sur Add.

  2. Ajoutez le nom du sous-système NVMe, puis sélectionnez la VM de stockage et le système d'exploitation hôte.

  3. Saisissez le NQN hôte.

  4. Sélectionnez exiger le protocole TLS (transport Layer Security) en regard du NQN hôte.

  5. Fournissez la clé pré-partagée (PSK).

  6. Cliquez sur Enregistrer.

  7. Pour vérifier que le canal sécurisé TLS est activé, sélectionnez System Manager > hosts > NVMe Subsystem > Grid > Peek View.

CLI
Étapes
  1. Ajoutez un hôte de sous-système NVMe qui prend en charge le canal sécurisé TLS. Vous pouvez fournir une clé pré-partagée (PSK) à l'aide de l'argument ou utiliser une clé tls-configured-psk PSK générée à l'aide de l' `tls-generated-psk`argument :

    vserver nvme subsystem host add -vserver <svm_name> -subsystem <subsystem> -host-nqn <host_nqn> {-tls-configured-psk <key_text> | -tls-generated-psk true}
  2. Vérifiez que l'hôte du sous-système NVMe est configuré pour le canal sécurisé TLS. Vous pouvez éventuellement utiliser l' `tls-key-type`argument pour afficher uniquement les hôtes qui utilisent ce type de clé :

    vserver nvme subsystem host show -vserver <svm_name> -subsystem <subsystem> -host-nqn <host_nqn> -tls-key-type {none|configured|generated}
  3. Vérifiez que le contrôleur hôte du sous-système NVMe est configuré pour le canal sécurisé TLS. Vous pouvez éventuellement utiliser l'un des tls-key-type arguments , tls-identity ou tls-cipher pour afficher uniquement les contrôleurs ayant ces attributs TLS :

    vserver nvme subsystem controller show -vserver <svm_name> -subsystem <subsystem> -host-nqn <host_nqn> -tls-key-type {none|configured|generated} -tls-identity <text> -tls-cipher {none|TLS_AES_128_GCM_SHA256|TLS_AES_256_GCM_SHA384}
En savoir plus >>

Consultez les pages de manuel ONTAP pour obtenir les commandes suivantes :