Modificare la chiave di crittografia per un volume con il comando ONTAP volume move start
È consigliabile modificare periodicamente la chiave di crittografia di un volume. È possibile utilizzare il volume move start
comando per modificare la chiave di crittografia. Il volume spostato può risiedere sullo stesso aggregato o su un aggregato diverso.
Non è possibile utilizzare volume move start
Per modificare la chiave di un volume SnapLock o FlexGroup.
Per eseguire questa attività, è necessario essere un amministratore del cluster.
-
Spostare un volume esistente e modificare la chiave di crittografia:
volume move start -vserver SVM_name -volume volume_name -destination-aggregate aggregate_name -generate-destination-key true
Ulteriori informazioni su
volume move start
nella "Riferimento al comando ONTAP".Il seguente comando sposta un volume esistente denominato
vol1
all'aggregato di destinazioneaggr2
e modifica la chiave di crittografia:cluster1::> volume move start -vserver vs1 -volume vol1 -destination-aggregate aggr2 -generate-destination-key true
Viene creata una nuova chiave di crittografia per il volume. I dati sul volume rimangono crittografati.
-
Verificare che il volume sia abilitato per la crittografia:
volume show -is-encrypted true
Ulteriori informazioni su
volume show
nella "Riferimento al comando ONTAP".Il seguente comando visualizza i volumi crittografati su
cluster1
:cluster1::> volume show -is-encrypted true Vserver Volume Aggregate State Type Size Available Used ------- ------ --------- ----- ---- ----- --------- ---- vs1 vol1 aggr2 online RW 200GB 160.0GB 20%