ONTAPでKerberosのAESを有効にすることによる影響は何ですか
環境
- ONTAP 9
- Cloud Volumes ONTAP(CVO)
- Kerberos
- CIFS/SMB
回答
- AES暗号化を有効にすると、新しいKerberos認証試行中に使用される暗号化方式が変更されます
- Vserverが正常な状態であれば、悪影響はないはずです
- 既存のCIFSセッションを通じて現在SVMに接続しているCIFSクライアントには、悪影響はありません
既存のCIFSセッションは既に認証されているため、新しい暗号化タイプで新たな認証を直ちに実行する必要はありません
- 特定のプロトコル(例:NFS)に対してAES暗号化を有効にしても、他のプロトコル(例:CIFS)には影響しません
追加情報
注記: ONTAP 9.10.1より前のバージョンの場合:CONTAP-52084:CIFSマシンアカウントのパスワードをリセットすると、CIFSアクセスの問題が発生する可能性があります