Skip to main content
Element Software
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Ativar e desativar a criptografia em repouso para um cluster

Colaboradores netapp-pcarriga

Com os clusters SolidFire , você pode criptografar todos os dados em repouso armazenados nas unidades do cluster. Você pode habilitar a proteção de unidades de criptografia automática (SED) em todo o cluster usando um dos seguintes métodos:"Criptografia em repouso baseada em hardware ou software" .

Você pode habilitar a criptografia de hardware em repouso usando a interface do usuário ou a API do Element. Habilitar a criptografia de hardware em repouso não afeta o desempenho ou a eficiência do cluster. Você pode habilitar a criptografia de software em repouso usando apenas a API Element.

A criptografia em repouso baseada em hardware não está habilitada por padrão durante a criação do cluster, mas pode ser ativada e desativada na interface do usuário do Element.

Aviso Para clusters de armazenamento all-flash SolidFire , a criptografia de software em repouso deve ser ativada durante a criação do cluster e não pode ser desativada após a sua criação.
O que você vai precisar
  • Você possui privilégios de administrador de cluster para habilitar ou alterar as configurações de criptografia.

  • Para criptografia em repouso baseada em hardware, você garantiu que o cluster esteja em bom estado antes de alterar as configurações de criptografia.

  • Se você estiver desativando a criptografia, dois nós devem participar de um cluster para acessar a chave que desativa a criptografia em uma unidade.

Verificar o estado da criptografia em repouso

Para visualizar o estado atual da criptografia em repouso e/ou da criptografia de software em repouso no cluster, utilize o"Obter informações do cluster" método. Você pode usar o"GetSoftwareEncryptionAtRestInfo" Método para obter informações sobre o que o cluster usa para criptografar dados em repouso.

Observação O painel de controle da interface do usuário do software Element em https://<MVIP>/ Atualmente, só é exibido o status de criptografia em repouso para criptografia baseada em hardware.

Habilitar criptografia baseada em hardware em repouso

Observação Para habilitar a criptografia em repouso usando uma configuração de gerenciamento de chaves externa, você deve habilitar a criptografia em repouso por meio do"API" . Habilitar o uso do botão existente da interface do usuário do Element fará com que o sistema volte a usar chaves geradas internamente.
  1. Na interface do Element, selecione Cluster > Configurações.

  2. Selecione Ativar criptografia em repouso.

Habilitar criptografia baseada em software em repouso

Observação A criptografia de software em repouso não pode ser desativada depois de ativada no cluster.
  1. Durante a criação do cluster, execute o"método de criação de cluster" com enableSoftwareEncryptionAtRest definido para true .

Desative a criptografia baseada em hardware em repouso.

  1. Na interface do Element, selecione Cluster > Configurações.

  2. Selecione Desativar criptografia em repouso.

Encontre mais informações