Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Impostare il canale sicuro TLS per NVMe/TCP

Collaboratori

A partire da ONTAP 9.16,1, è possibile configurare il canale sicuro TLS per le connessioni NVMe/TCP. Puoi utilizzare System Manager o la CLI di ONTAP per aggiungere un nuovo sottosistema NVMe con TLS attivato o abilitare TLS per un sottosistema NVMe esistente.

System Manager

A partire da ONTAP 9.16,1, puoi usare System Manager per configurare TLS per connessioni NVMe/TCP creando o aggiornando un sottosistema NVMe, creando o clonando namespace NVMe o aggiungendo gruppi di coerenza con nuovi namespace NVMe.

Fasi
  1. In System Manager, fare clic su host > sottosistema NVMe, quindi su Aggiungi.

  2. Aggiungere il nome del sottosistema NVMe e selezionare la VM di storage e il sistema operativo host.

  3. Immettere l'NQN dell'host.

  4. Selezionare Richiedi TLS (Transport Layer Security) accanto all'NQN dell'host.

  5. Fornire la chiave precondivisa (PSK).

  6. Fare clic su Save (Salva).

  7. Per verificare che il canale sicuro TLS sia abilitato, selezionare System Manager > hosts > NVMe Subsystem > Grid > Peek view.

CLI
Fasi
  1. Aggiungere un host del sottosistema NVMe che supporti il canale sicuro TLS. È possibile fornire una chiave precondivisa (PSK) utilizzando l' `tls-configured-psk`argomento oppure utilizzare un PSK generato utilizzando l' `tls-generated-psk`argomento:

    vserver nvme subsystem host add -vserver <svm_name> -subsystem <subsystem> -host-nqn <host_nqn> {-tls-configured-psk <key_text> | -tls-generated-psk true}
  2. Verificare che l'host del sottosistema NVMe sia configurato per il canale sicuro TLS. Facoltativamente, è possibile utilizzare l' `tls-key-type`argomento per visualizzare solo gli host che utilizzano quel tipo di chiave:

    vserver nvme subsystem host show -vserver <svm_name> -subsystem <subsystem> -host-nqn <host_nqn> -tls-key-type {none|configured|generated}
  3. Verificare che il controller host del sottosistema NVMe sia configurato per il canale sicuro TLS. Facoltativamente, è possibile utilizzare qualsiasi tls-key-type argomento , tls-identity o tls-cipher per visualizzare solo i controller che hanno gli attributi TLS:

    vserver nvme subsystem controller show -vserver <svm_name> -subsystem <subsystem> -host-nqn <host_nqn> -tls-key-type {none|configured|generated} -tls-identity <text> -tls-cipher {none|TLS_AES_128_GCM_SHA256|TLS_AES_256_GCM_SHA384}
Scopri di più

Visitare le pagine del manuale di ONTAP per i seguenti comandi: