Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

NDMPサーバは、SVMを対象としたモードでセキュアなONTAP制御接続をサポートします

共同作成者 netapp-dbagwell netapp-sumathi netapp-aherbin

セキュアソケット(SSL/TLS)を通信メカニズムとして使用することで、データ管理アプリケーション(DMA)とNDMPサーバー間の安全な制御接続を確立できます。このSSL通信はサーバー証明書に基づいています。NDMPサーバーはポート30000(IANAによって「ndmps」サービス用に割り当てられたポート)をリッスンします。

このポートでクライアントからの接続が確立されると、標準のSSLハンドシェイクが実行され、サーバがクライアントに証明書を提示します。クライアントが証明書を受け入れると、SSLハンドシェイクが完了します。このプロセスが完了すると、クライアントとサーバ間のすべての通信が暗号化されます。NDMPプロトコルのワークフローはこれまでとまったく同じです。セキュアNDMP接続では、サーバ側の証明書認証のみが必要です。DMAは、セキュアNDMPサービスまたは標準NDMPサービスに接続して接続を確立することを選択できます。

デフォルトでは、Storage Virtual Machine(SVM)のセキュアNDMPサービスは無効になっています。 `vserver services ndmp modify -vserver vserver -is-secure-control-connection-enabled [true|false]`コマンドを使用して、特定のSVMでセキュアNDMPサービスを有効または無効にすることができます。