Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Attivare la crittografia su un volume esistente con il comando di avvio della conversione della crittografia del volume

Collaboratori

A partire da ONTAP 9.3, è possibile utilizzare volume encryption conversion start comando per abilitare la crittografia di un volume esistente "sul posto", senza dover spostare il volume in una posizione diversa.

A proposito di questa attività

Una volta avviata un'operazione di conversione, è necessario completarla. Se si verificano problemi di prestazioni durante l'operazione, è possibile eseguire volume encryption conversion pause per sospendere l'operazione e il volume encryption conversion resume per riprendere l'operazione.

A partire da ONTAP 9.14.1, è possibile utilizzare volume encryption conversion start Su un volume root di SVM. Per ulteriori informazioni, vedere Configurare la crittografia dei volumi NetApp su un volume root della SVM.

Nota Non è possibile utilizzare volume encryption conversion start Per convertire un volume SnapLock.
Fasi
  1. Abilitare la crittografia su un volume esistente:

    volume encryption conversion start -vserver svm_name -volume volume_name

    Per la sintassi completa dei comandi, vedere "il riferimento del comando".

    Il comando seguente attiva la crittografia sul volume esistente vol1:

    cluster1::> volume encryption conversion start -vserver vs1 -volume vol1

    Il sistema crea una chiave di crittografia per il volume. I dati del volume vengono crittografati.

  2. Verificare lo stato dell'operazione di conversione:

    volume encryption conversion show

    Per la sintassi completa dei comandi, vedere la pagina man del comando.

    Il seguente comando visualizza lo stato dell'operazione di conversione:

    cluster1::> volume encryption conversion show
    
    Vserver   Volume   Start Time           Status
    -------   ------   ------------------   ---------------------------
    vs1       vol1     9/18/2017 17:51:41   Phase 2 of 2 is in progress.
  3. Una volta completata l'operazione di conversione, verificare che il volume sia abilitato per la crittografia:

    volume show -is-encrypted true

    Per la sintassi completa dei comandi, vedere la pagina man del comando.

    Il seguente comando visualizza i volumi crittografati su cluster1:

    cluster1::> volume show -is-encrypted true
    
    Vserver  Volume  Aggregate  State  Type  Size  Available  Used
    -------  ------  ---------  -----  ----  -----  --------- ----
    vs1      vol1    aggr2     online    RW  200GB    160.0GB  20%
Risultato

Se si utilizza un server KMIP per memorizzare le chiavi di crittografia di un nodo, ONTAP invia automaticamente una chiave di crittografia al server quando si crittografa un volume.