Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

暗号化されたボリューム上のデータのセキュアパージの概要

共同作成者

ONTAP 9 4以降では、セキュアパージを使用して、NVE対応ボリュームのデータを無停止でスクラビングできます。暗号化されたボリュームのデータをスクラビングすることで、「柱」、「ブロックが上書きされたときにデータトレースが残されている」などの物理メディアからデータをリカバリすることができなくなります。また、解約するテナントのデータを安全に削除することもできます。

セキュアパージは、NVE対応ボリューム上で以前に削除されたファイルに対してのみ機能します。暗号化されていないボリュームはスクラビングできません。キーの提供には、オンボードキーマネージャではなく、KMIPサーバを使用する必要があります。

セキュアパージを使用する場合の考慮事項

  • NetApp Aggregate Encryption(NAE)が有効になっているアグリゲートで作成したボリュームでは、セキュアパージはサポートされません。

  • セキュアパージは、NVE対応ボリューム上で以前に削除されたファイルに対してのみ機能します。

  • 暗号化されていないボリュームはスクラビングできません。

  • キーの提供には、オンボードキーマネージャではなく、KMIPサーバを使用する必要があります。

セキュアパージの動作は、ONTAPのバージョンによって異なります。

  • セキュアパージはMetroClusterとFlexGroupでサポートされています。

  • パージするボリュームがSnapMirror関係のソースである場合は、SnapMirror関係を解除してセキュアパージを実行する必要はありません。

  • 再暗号化の方法は、SnapMirrorデータ保護を使用するボリュームとSnapMirrorデータ保護(DP)を使用しないボリューム、またはSnapMirror拡張データ保護を使用するボリュームで異なります。

    • SnapMirrorデータ保護(DP)モードを使用するボリュームでは、デフォルトでボリューム移動再暗号化方式を使用してデータが再暗号化されます。

    • SnapMirrorデータ保護を使用しないボリューム、またはSnapMirror XDP(拡張データ保護)モードを使用するボリュームでは、インプレース再暗号化方式がデフォルトで使用されます。

    • これらのデフォルト値は、コマンドを使用して変更でき `secure purge re-encryption-method [volume-move|in-place-rekey]`ます。

  • デフォルトでは、FlexVolボリューム内のすべてのSnapshotはセキュアパージの実行時に自動的に削除されます。デフォルトでは、FlexGroupおよびSnapMirrorデータ保護を使用するボリューム内のSnapshotは、セキュアパージ処理で自動的に削除されません。これらのデフォルト値は、コマンドを使用して変更でき `secure purge delete-all-snapshots [true|false]`ます。