Skip to main content
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Criptografar dados em repouso em um sistema de armazenamento AFX

Colaboradores dmp-netapp

Você pode criptografar seus dados no nível de hardware e software para proteção de camada dupla. Quando você criptografa dados em repouso, eles não podem ser lidos se o meio de armazenamento for reutilizado, devolvido, extraviado ou roubado.

O NetApp Storage Encryption (NSE) oferece suporte à criptografia de hardware usando unidades de autocriptografia (SEDs). Os SEDs criptografam os dados conforme eles são gravados. Cada SED contém uma chave de criptografia exclusiva. Dados criptografados armazenados no SED não podem ser lidos sem a chave de criptografia do SED. Os nós que tentam ler um SED devem ser autenticados para acessar a chave de criptografia do SED. Os nós são autenticados obtendo uma chave de autenticação de um gerenciador de chaves e, em seguida, apresentando a chave de autenticação ao SED. Se a chave de autenticação for válida, o SED fornecerá ao nó sua chave de criptografia para acessar os dados que ele contém.

Antes de começar

Use o gerenciador de chaves integrado do AFX ou um gerenciador de chaves externo para fornecer chaves de autenticação aos seus nós. Além do NSE, você também pode habilitar a criptografia de software para adicionar outra camada de segurança aos seus dados.

Passos
  1. No gerenciador do sistema, selecione Cluster e depois Configurações.

  2. Na seção Segurança, em Criptografia, selecione Configurar.

  3. Configurar o gerenciador de chaves.

    Opção Passos

    Configurar o gerenciador de chaves integrado

    1. Selecione Onboard Key Manager para adicionar os servidores de chaves.

    2. Digite uma senha.

    Configurar um gerenciador de chaves externo

    1. Selecione Gerenciador de chaves externas para adicionar os servidores de chaves.

    2. Selecioneum sinal de mais azul seguido pela palavra adicionar para adicionar os servidores principais.

    3. Adicione os certificados CA do servidor KMIP.

    4. Adicione os certificados do cliente KMIP.

  4. Selecione Criptografia de camada dupla para habilitar a criptografia de software.

  5. Selecione Salvar.