Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Abilitare la crittografia del volume root del nodo

Collaboratori

A partire da ONTAP 9.8, è possibile utilizzare la crittografia dei volumi NetApp per proteggere il volume root del nodo.

Nota
A proposito di questa attività
Questa procedura si applica al volume root del nodo. Non si applica ai volumi root SVM. I volumi root delle SVM possono essere protetti tramite crittografia a livello di aggregato e A partire da ONTAP 9.14.1, NVE.

Una volta avviata, la crittografia del volume root deve essere completata. Non è possibile sospendere l'operazione. Una volta completata la crittografia, non è possibile assegnare una nuova chiave al volume root e non è possibile eseguire un'operazione di eliminazione sicura.

Prima di iniziare
  • Il sistema deve utilizzare una configurazione ha.

  • Il volume root del nodo deve essere già creato.

  • Il sistema deve disporre di un gestore delle chiavi integrato o di un server di gestione delle chiavi esterno che utilizzi il protocollo KMIP (Key Management Interoperability Protocol).

Fasi
  1. Crittografare il volume root:

    volume encryption conversion start -vserver SVM_name -volume root_vol_name

  2. Verificare lo stato dell'operazione di conversione:

    volume encryption conversion show

  3. Una volta completata l'operazione di conversione, verificare che il volume sia crittografato:

    volume show -fields

    Di seguito viene riportato un esempio di output per un volume crittografato.

    ::> volume show -vserver xyz  -volume vol0 -fields is-encrypted
    vserver    volume is-encrypted
    ---------- ------ ------------
    xyz        vol0   true