Crittografare i dati memorizzati utilizzando la crittografia basata su software
Utilizzare la crittografia del volume per garantire che i dati del volume non possano essere letti se il dispositivo sottostante viene riassegnato, restituito, smarrito o rubato. La crittografia dei volumi non richiede dischi speciali, ma funziona con tutti gli HDD e gli SSD.
Questa procedura si applica ai sistemi FAS, AFF e ASA attuali. Se si dispone di un sistema ASA R2 (ASA A1K, ASA A70 o ASA A90), seguire questa "questi passaggi" procedura per abilitare la crittografia a livello software. I sistemi ASA R2 forniscono un'esperienza ONTAP semplificata, specifica per i clienti solo SAN.
La crittografia del volume richiede un gestore delle chiavi. È possibile configurare Onboard Key Manager utilizzando System Manager. È anche possibile utilizzare un gestore di chiavi esterno, ma è necessario prima impostarlo utilizzando l'interfaccia utente di ONTAP.
Una volta configurato il gestore delle chiavi, i nuovi volumi vengono crittografati per impostazione predefinita.
-
Fare clic su Cluster > Settings (Cluster > Impostazioni).
-
In Encryption, fare clic su per configurare il gestore delle chiavi integrato per la prima volta.
-
Per crittografare i volumi esistenti, fare clic su Storage > Volumes (archiviazione > volumi).
-
Sul volume desiderato, fare clic su, quindi su Modifica.
-
Selezionare Enable Encryption (attiva crittografia).