Crypter les données stockées à l'aide du chiffrement logiciel
Utilisez le chiffrement de volume pour garantir que les données de volume ne peuvent pas être lues si le périphérique sous-jacent est requalifié, perdu ou volé. Le chiffrement de volume n'a pas besoin de disques spéciaux, il est compatible avec tous les disques durs et SSD.
Cette procédure s'applique aux systèmes FAS, AFF et ASA actuels. Si vous disposez d'un système ASA r2 (ASA A1K, ASA A70 ou ASA A90), procédez "procédure à suivre" comme suit pour activer le chiffrement au niveau logiciel. Les systèmes ASA r2 simplifient l'expérience ONTAP propre aux clients SAN.
Le chiffrement de volume requiert un gestionnaire de clés. Vous pouvez configurer le gestionnaire de clés intégré à l'aide de System Manager. Vous pouvez également utiliser un gestionnaire de clés externe, mais vous devez d'abord le configurer à l'aide de l'interface de ligne de commande de ONTAP.
Une fois le gestionnaire de clés configuré, les nouveaux volumes sont chiffrés par défaut.
-
Cliquez sur Cluster > Paramètres.
-
Sous Encryption, cliquez sur pour configurer le Gestionnaire de clés intégré pour la première fois.
-
Pour crypter les volumes existants, cliquez sur Storage > volumes.
-
Sur le volume souhaité, cliquez sur, puis sur Modifier.
-
Sélectionnez Activer le cryptage.