Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Crittografare i dati a riposo su un sistema di archiviazione AFX

Collaboratori dmp-netapp

È possibile crittografare i dati a livello hardware e software per una protezione a doppio livello. Quando si crittografano i dati a riposo, questi non possono essere letti se il supporto di memorizzazione viene riutilizzato, restituito, smarrito o rubato.

NetApp Storage Encryption (NSE) supporta la crittografia hardware tramite unità auto-crittografanti (SED). Le SED crittografano i dati mentre vengono scritti. Ogni SED contiene una chiave di crittografia univoca. I dati crittografati memorizzati sul SED non possono essere letti senza la chiave di crittografia del SED. I nodi che tentano di leggere da un SED devono essere autenticati per accedere alla chiave di crittografia del SED. I nodi vengono autenticati ottenendo una chiave di autenticazione da un gestore delle chiavi e presentando poi la chiave di autenticazione al SED. Se la chiave di autenticazione è valida, il SED fornirà al nodo la sua chiave di crittografia per accedere ai dati in esso contenuti.

Prima di iniziare

Utilizza il gestore delle chiavi integrato AFX o un gestore delle chiavi esterno per fornire le chiavi di autenticazione ai tuoi nodi. Oltre a NSE, puoi anche abilitare la crittografia software per aggiungere un ulteriore livello di sicurezza ai tuoi dati.

Passi
  1. In Gestione sistema, seleziona Cluster e poi Impostazioni.

  2. Nella sezione Sicurezza, in Crittografia, seleziona Configura.

  3. Configurare il gestore delle chiavi.

    Opzione Passi

    Configurare il gestore delle chiavi di bordo

    1. Selezionare Onboard Key Manager per aggiungere i server delle chiavi.

    2. Inserisci una passphrase.

    Configurare un gestore di chiavi esterno

    1. Selezionare Gestore chiavi esterno per aggiungere i server delle chiavi.

    2. Selezionareun segno più blu seguito dalla parola aggiungi per aggiungere i server chiave.

    3. Aggiungere i certificati CA del server KMIP.

    4. Aggiungere i certificati client KMIP.

  4. Selezionare Crittografia a doppio strato per abilitare la crittografia software.

  5. Seleziona Salva.