Cryptez les données stockées dans votre cluster ONTAP à l'aide d'un cryptage logiciel
Utilisez le chiffrement de volume pour garantir que les données de volume ne peuvent pas être lues si le périphérique sous-jacent est requalifié, perdu ou volé. Le chiffrement de volume n'a pas besoin de disques spéciaux, il est compatible avec tous les disques durs et SSD.
Cette procédure s'applique aux systèmes FAS, AFF et ASA. Si vous possédez un système ASA r2 (ASA A1K, ASA A90, ASA A70, ASA A50, ASA A30, ASA A20 ou ASA C30), suivez "procédure à suivre" pour activer le cryptage au niveau logiciel. Les systèmes ASA r2 simplifient l'expérience ONTAP propre aux clients SAN.
Le chiffrement de volume requiert un gestionnaire de clés. Vous pouvez configurer le gestionnaire de clés intégré à l'aide de System Manager. Vous pouvez également utiliser un gestionnaire de clés externe, mais vous devez d'abord le configurer à l'aide de l'interface de ligne de commande de ONTAP.
Une fois le gestionnaire de clés configuré, les nouveaux volumes sont chiffrés par défaut.
-
Cliquez sur Cluster > Paramètres.
-
Sous Encryption, cliquez sur
pour configurer le Gestionnaire de clés intégré pour la première fois.
-
Pour crypter les volumes existants, cliquez sur Storage > volumes.
-
Sur le volume souhaité, cliquez sur,
puis sur Modifier.
-
Sélectionnez Activer le cryptage.