Chiffrez les données stockées dans votre cluster ONTAP à l'aide de lecteurs à chiffrement automatique
Le cryptage de disque garantit que toutes les données d'un niveau local ne peuvent pas être lues si l'équipement sous-jacent est requalifié, perdu ou volé. Le chiffrement de disque requiert des disques SSD ou des disques durs à autocryptage spéciaux.
Cette procédure s'applique aux systèmes FAS, AFF et ASA. Si vous possédez un système ASA r2 (ASA A1K, ASA A90, ASA A70, ASA A50, ASA A30, ASA A20 ou ASA C30), suivez "procédure à suivre" pour activer le cryptage au niveau matériel. Les systèmes ASA r2 simplifient l'expérience ONTAP propre aux clients SAN.
Le chiffrement des disques requiert un gestionnaire de clés. Vous pouvez configurer le gestionnaire de clés intégré à l'aide de System Manager. Vous pouvez également utiliser un gestionnaire de clés externe, mais vous devez d'abord le configurer à l'aide de l'interface de ligne de commande de ONTAP.
Si ONTAP détecte des disques à autochiffrement, il vous invite à configurer le gestionnaire de clés intégré lorsque vous créez le niveau local.
-
Sous Encryption, cliquez sur
pour configurer le gestionnaire de clés intégré.
-
Si vous voyez un message indiquant que les disques doivent être re-clés, cliquez sur
, puis sur Rekey Disks.