Chiffrez les données stockées à l'aide de disques à autochiffrement
Le cryptage de disque garantit que toutes les données d'un niveau local ne peuvent pas être lues si l'équipement sous-jacent est requalifié, perdu ou volé. Le chiffrement de disque requiert des disques SSD ou des disques durs à autocryptage spéciaux.
Cette procédure s'applique aux systèmes FAS, AFF et ASA actuels. Si vous disposez d'un système ASA r2 (ASA A1K, ASA A70 ou ASA A90), procédez "procédure à suivre" comme suit pour activer le chiffrement au niveau matériel. Les systèmes ASA r2 simplifient l'expérience ONTAP propre aux clients SAN.
Le chiffrement des disques requiert un gestionnaire de clés. Vous pouvez configurer le gestionnaire de clés intégré à l'aide de System Manager. Vous pouvez également utiliser un gestionnaire de clés externe, mais vous devez d'abord le configurer à l'aide de l'interface de ligne de commande de ONTAP.
Si ONTAP détecte des disques à autochiffrement, il vous invite à configurer le gestionnaire de clés intégré lorsque vous créez le niveau local.
-
Sous Encryption, cliquez sur pour configurer le gestionnaire de clés intégré.
-
Si vous voyez un message indiquant que les disques doivent être re-clés, cliquez sur , puis sur Rekey Disks.