日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。
既存のピア関係からクラスタピアリングの暗号化を削除します
共同作成者
-
このドキュメント ページのPDF
-
ボリューム管理
- CLI を使用した論理ストレージ管理
-
NAS ストレージ管理
-
CLIを使用したSMBの管理
- SMB を使用したファイルアクセスの管理
-
CLIを使用したSMBの管理
- セキュリティとデータ暗号化
-
ボリューム管理
PDF版ドキュメントのセット
Creating your file...
This may take a few minutes. Thanks for your patience.
Your file is ready
デフォルトでは、 ONTAP 9.6 以降で作成されるすべてのピア関係でクラスタピアリングの暗号化が有効になります。クラスタ間ピアリング通信に暗号化を使用しない場合は、暗号化を無効にできます。
手順
-
デスティネーションクラスタで、クラスタピアリングの暗号化を中止するようにソースクラスタとの通信を変更します。
-
認証を維持したまま暗号化を解除するには、次のように入力
cluster peer modify <source_cluster> -auth-status-admin use-authentication -encryption-protocol-proposed none
-
暗号化と認証を解除するには:
-
認証されていないアクセスを許可するようにクラスタピアリングポリシーを変更します。
cluster peer policy modify -is-unauthenticated-access-permitted true
-
暗号化および認証アクセスを変更します。
cluster peer modify <source_cluster> -auth-status no-authentication
-
-
-
プロンプトが表示されたらパスフレーズを入力します。
-
パスフレーズを再入力して確認のためにもう一度入力します。
-
ソースクラスタで、デスティネーションクラスタとの通信の暗号化を無効にします。
-
認証を維持したまま暗号化を解除するには、次のように入力
cluster peer modify <destination_cluster> -auth-status-admin use-authentication -encryption-protocol-proposed none
-
暗号化と認証を解除するには:
-
認証されていないアクセスを許可するようにクラスタピアリングポリシーを変更します。
cluster peer policy modify -is-unauthenticated-access-permitted true
-
暗号化および認証アクセスを変更します。
cluster peer modify <destination_cluster> -auth-status no-authentication
-
-
-
プロンプトが表示されたら、デスティネーションクラスタで使用したパスフレーズを入力して再入力します。