メインコンテンツへスキップ

NSE:NSEスペアドライブの交換でドライブ認証を有効にする方法

Views:
314
Visibility:
Public
Votes:
0
Category:
data-ontap-8
Specialty:
core
Last Updated:

環境

  • 自己暗号化ドライブ(SED)
  • NetApp Storage Encryption(NSE)ドライブ
  • FIPS認定ドライブ
  • ONTAP

概要

この文書では、交換用自己暗号化ドライブ(SED)のドライブ所有権を割り当て、交換用ドライブのキーを変更する手順について説明します。

  • NetApp Storage Encryption(NSE)およびSEDドライブは、使用されているキーIDに関係なく常に暗号化されます。
  • NSEストレージシステムでドライブを交換すると、ストレージ管理者は、ドライブ上のデータを保護するため、新しい予備ドライブに有効なキーIDと認証パスフレーズを使用して手動でキーを再設定する必要があります。
  • デフォルトでは、交換用SEDにはMSID(製造元セキュアID)として0x0が設定されており、ドライブは安全に保護またはロックされていません。
  • ロック解除されたドライブまたは認証キーIDが0x0のドライブは、データアクセスにキーIDやパスフレーズによる認証は必要ありません。
  • データ保護のため、予備ドライブを本番環境で使用する前に、現在のキーIDを使用して予備ドライブのキーを再設定することが極めて重要です。

Sign in to view the entire content of this KB article.

New to NetApp?

Learn more about our award-winning Support

NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.