简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。
使用NetApp加密解决方案加密Cloud Volumes ONTAP上的卷
Cloud Volumes ONTAP支持NetApp卷加密 (NVE) 和NetApp聚合加密 (NAE)。 NVE 和 NAE 是基于软件的解决方案,可实现符合 FIPS 140-2 标准的卷静态数据加密。"了解有关这些加密解决方案的更多信息" 。
NVE 和 NAE 均由外部密钥管理器支持。
如果您使用 NVE,则可以选择使用云提供商的密钥保管库来保护ONTAP加密密钥:
-
AWS Key Management Service (从 9.12.0 开始)
-
Azure 密钥保管库 (AKV)
-
Google Cloud 密钥管理服务
设置外部密钥管理器后,新聚合将默认启用 NAE。不属于 NAE 聚合的新卷将默认启用 NVE (例如,如果您在设置外部密钥管理器之前已创建现有聚合)。
Cloud Volumes ONTAP 不支持板载密钥管理。
开始之前
您的 Cloud Volumes ONTAP 系统应向 NetApp 支持部门注册。在向 NetApp 支持部门注册的每个 Cloud Volumes ONTAP 系统上都会自动安装 NetApp Volume Encryption 许可证。
|
|
NetApp Console 不会在中国地区的系统上安装 NVE 许可证。 |
步骤
-
查看 "NetApp 互操作性表工具"中受支持的密钥管理器列表。
搜索 Key Managers 解决方案。 -
配置外部密钥管理。
-
AWS:"AWS 密钥管理服务"
-
Azure: "Azure 密钥保管库 (AKV)"
-
Google Cloud:"Google Cloud 密钥管理服务"
-