Skip to content

Latest commit

 

History

History
81 lines (56 loc) · 4.74 KB

task_encrypting_volumes.adoc

File metadata and controls

81 lines (56 loc) · 4.74 KB
sidebar permalink keywords summary
sidebar
task_encrypting_volumes.html
encrypt, encryption, data, volumes, netapp volume encryption, volume encryption, nve, key managers, kmip, key management servers, license, ssl certificates
NetApp Volume Encryption は、一度に 1 つのボリュームの保存データを暗号化するソフトウェアベースのテクノロジです。データ、 Snapshot コピー、およびメタデータが暗号化されます。データへのアクセスには、ボリュームごとに 1 つずつ、一意の XTS-AES-256 キーを使用します。

NetApp ボリューム暗号化によるボリュームの暗号化

NetApp Volume Encryption ( NVE )は、一度に 1 ボリュームずつ保管データを暗号化するためのソフトウェアベースのテクノロジです。データ、 Snapshot コピー、およびメタデータが暗号化されます。データへのアクセスには、ボリュームごとに 1 つずつ、一意の XTS-AES-256 キーを使用します。

このタスクについて
  • Cloud Manager 3.7.1 以降では、ネットアップサポートに登録されている各 Cloud Volumes ONTAP システムに NetApp Volume Encryption ライセンスが自動的にインストールされます。

  • 現時点で、 Cloud Volumes ONTAP は外部キー管理サーバを使用した NetApp Volume Encryption をサポートしています。オンボードキーマネージャはサポートされていません。

  • ONTAP CLI から NetApp Volume Encryption をセットアップする必要があります。

    その後、 CLI または System Manager を使用して、特定のボリュームで暗号化を有効にできます。Cloud Manager のユーザインターフェイスと API では、 NetApp Volume Encryption がサポートされていません。

手順
  1. でサポートされているキー管理ツールのリストを確認します "NetApp Interoperability Matrix Tool で確認できます"

    Tip
    Key Managers * ソリューションを検索します。
  2. "Cloud Volumes ONTAP CLI に接続します"

  3. SSL 証明書をインストールして、外部キー管理サーバに接続します。

  4. CLI または System Manager を使用して、暗号化された新しいボリュームを作成するか、暗号化されていない既存のボリュームを変換します。