NVEおよびNAEの暗号化キーはどこに保存されていますか。
環境
- ONTAP 9
- NetApp Volume Encryption(NVE)
- NetApp アグリゲート暗号化(ネ)
回答
- オンボードキーマネージャを使用すると、データボリュームの暗号化キーとアグリゲートキーがWAFL メタデータに格納されます。メタデータにはユーザがアクセスできず、ボリュームロケーションデータベース(VLDB)も格納されます。
- 外部キー管理ツールでは、データボリュームの暗号化キーとアグリゲートキーはKMIPサーバに直接格納されます。