メインコンテンツへスキップ

ifgrpまたはVLANを使用して外部キー管理(KMIP)サーバからONTAPをブートする方法

Views:
17
Visibility:
Public
Votes:
0
Category:
ontap-9
Specialty:
core
Last Updated:

環境

  • ONTAP 9
  • SASドライブまたはNVMeドライブ(SED、NSE、FIPS)の暗号化
  • KMIP
  • キー管理

概要

NetAppアグリゲート暗号化(NAE)、NetAppボリューム暗号化(NVE)、NetAppストレージ暗号化(NSE)、自己暗号化ドライブ(SED)などの保存データ暗号化を使用するONTAPクラスタの場合は、ブートプロセス中にキー管理ツールに問い合わせて、暗号化されたアグリゲート、ボリューム、またはドライブのロックを解除する必要があります。暗号化キー管理解決策として外部キー管理(KMIPサーバ)を使用する場合は、ブート時にネットワーク接続を使用してKMIPサーバにアクセスする必要があります。デフォルトでは、ONTAPは、e0Mネットワークポートインターフェイスで最も一般的に使用されるノード管理LIFを使用して外部キー管理サーバにアクセスします。

ただし、e0M以外の別のネットワークポートインターフェイスを使用したり、インターフェイスグループ(ifgrp)にまとめられた一連のネットワークインターフェイスを使用してKMIPサーバに接続したりすることもできます。さらに、ifgrpの上にあるVLANインターフェイスをKMIPサーバへのブート接続に使用することもできます。

e0M以外のポート、ifgrp、またはVLANを使用するプロセスは、ONTAPのバージョンによって異なります。このドキュメントでは、ブート時にifgrp、VLAN、およびe0M以外のポートをKMIPサーバに接続するために必要なさまざまな設定手順について説明します。

 

 

Sign in to view the entire content of this KB article.

New to NetApp?

Learn more about our award-winning Support

NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.