Assegnare una chiave di autenticazione dati a un'unità FIPS o SED (gestione delle chiavi integrata) con ONTAP
-
PDF del sito di questa documentazione
-
Amministrazione del cluster
-
Amministrazione dei volumi
-
Gestione dello storage logico con la CLI
-
Utilizzare le quote per limitare o tenere traccia dell'utilizzo delle risorse
-
-
-
Gestione dello storage NAS
-
Configurare NFS con la CLI
-
Gestisci NFS con la CLI
-
Gestire SMB con la CLI
-
Gestire i server SMB
-
Gestire l'accesso ai file utilizzando SMB
-
-
-
Autenticazione e controllo dell'accesso
-
Sicurezza e crittografia dei dati
-
Utilizzare FPolicy per il monitoraggio e la gestione dei file su SVM
-
-
Protezione dei dati e disaster recovery
-
Protezione dei dati mediante backup su nastro
-
-

Raccolta di documenti PDF separati
Creating your file...
È possibile utilizzare storage encryption disk modify
Comando per assegnare una chiave di autenticazione dei dati a un'unità FIPS o SED. I nodi del cluster utilizzano questa chiave per accedere ai dati sul disco.
Un'unità con crittografia automatica è protetta da accessi non autorizzati solo se l'ID della chiave di autenticazione è impostato su un valore non predefinito. L'ID sicuro del produttore (MSID), con ID chiave 0x0, è il valore predefinito standard per i dischi SAS. Per i dischi NVMe, il valore predefinito standard è una chiave nulla, rappresentata come ID chiave vuoto. Quando si assegna l'ID della chiave a un'unità con crittografia automatica, il sistema modifica l'ID della chiave di autenticazione in un valore non predefinito.
Per eseguire questa attività, è necessario essere un amministratore del cluster.
-
Assegnare una chiave di autenticazione dei dati a un'unità FIPS o SED:
storage encryption disk modify -disk disk_ID -data-key-id key_ID
Ulteriori informazioni su
storage encryption disk modify
nella "Riferimento al comando ONTAP".È possibile utilizzare
security key-manager key query -key-type NSE-AK
Per visualizzare gli ID chiave.cluster1::> storage encryption disk modify -disk 0.10.* -data-key-id <id_value> Info: Starting modify on 14 disks. View the status of the operation by using the storage encryption disk show-status command.
-
Verificare che le chiavi di autenticazione siano state assegnate:
storage encryption disk show
Ulteriori informazioni su
storage encryption disk show
nella "Riferimento al comando ONTAP".cluster1::> storage encryption disk show Disk Mode Data Key ID ----- ---- ---------------------------------------------------------------- 0.0.0 data <id_value> 0.0.1 data <id_value> [...]