Skip to content

Latest commit

 

History

History
47 lines (33 loc) · 2.67 KB

task_encrypting_volumes.adoc

File metadata and controls

47 lines (33 loc) · 2.67 KB
sidebar permalink keywords summary
sidebar
task_encrypting_volumes.html
encrypt, encryption, data, volumes, netapp volume encryption, volume encryption, nve, key managers, kmip, key management servers, license, ssl certificates, nae, netapp aggregate encryption
Cloud Volumes ONTAP prend en charge NVE (NetApp Volume Encryption) et NAE (NetApp Aggregate Encryption) avec un gestionnaire de clés externe. NVE et NAE sont activés par défaut si vous configurez un gestionnaire de clés externe.

Cryptage de volumes grâce aux solutions de cryptage NetApp

Cloud Volumes ONTAP prend en charge NVE (NetApp Volume Encryption) et NAE (NetApp Aggregate Encryption) avec un gestionnaire de clés externe. NVE et NAE sont des solutions logicielles qui permettent le chiffrement des données au repos (conformes à la norme FIPS) de volumes 140-2. "En savoir plus sur ces solutions de cryptage".

NAE est activé par défaut sur les nouveaux agrégats depuis Cloud Volumes ONTAP 9.7 après la configuration d’un gestionnaire de clés externe. NVE est activé par défaut sur les nouveaux volumes qui ne font pas partie d’un agrégat NAE (par exemple, si des agrégats existants ont été créés avant de configurer un gestionnaire de clés externe).

Cloud Volumes ONTAP ne prend pas en charge la gestion intégrée des clés.

Ce dont vous avez besoin

Votre système Cloud Volumes ONTAP doit être enregistré auprès du support NetApp. Depuis la version Cloud Manager 3.7.1, une licence NetApp Volume Encryption est automatiquement installée sur chaque système Cloud Volumes ONTAP enregistré auprès du support NetApp.

Note
Cloud Manager n’installe pas la licence NVE sur les systèmes de la région Chine.
Étapes
  1. Consultez la liste des gestionnaires de clés pris en charge dans le "Matrice d’interopérabilité NetApp".

    Tip
    Recherchez la solution gestionnaires de clés.
  2. "Connectez-vous à l’interface de ligne de commandes de Cloud Volumes ONTAP".

  3. Installez les certificats SSL et connectez-vous aux serveurs de gestion des clés externes.