Crittografa i dati archiviati nel tuo cluster ONTAP utilizzando unità auto-cifranti
Utilizzare la crittografia del disco per garantire che tutti i dati di un Tier locale non possano essere letti se il dispositivo sottostante viene riassegnato, restituito, smarrito o rubato. La crittografia dei dischi richiede speciali HDD o SSD con crittografia automatica.
Questa procedura si applica ai sistemi FAS, AFF e ASA. Se hai un sistema ASA r2 (ASA A1K, ASA A90, ASA A70, ASA A50, ASA A30, ASA A20 o ASA C30), segui "questi passaggi" per abilitare la crittografia a livello hardware. I sistemi ASA R2 forniscono un'esperienza ONTAP semplificata, specifica per i clienti solo SAN.
La crittografia del disco richiede un gestore delle chiavi. È possibile configurare il gestore delle chiavi integrato utilizzando System Manager. È anche possibile utilizzare un gestore di chiavi esterno, ma è necessario prima impostarlo utilizzando l'interfaccia utente di ONTAP.
Se ONTAP rileva dischi con crittografia automatica, richiede di configurare il gestore delle chiavi integrato quando si crea il Tier locale.
-
In crittografia, fare clic su
per configurare il gestore delle chiavi integrato.
-
Se viene visualizzato un messaggio che indica che è necessario reimpostare il codice dei dischi, fare clic su
, quindi su Rekey Disks.