ONTAP 9.13

to English version

volume move startコマンドを使用した既存のボリュームに対する暗号化の有効化

volume move start コマンドを使用して、既存のボリュームを移動するときに暗号化を有効にできます。使用するアグリゲートは同じアグリゲートでも別のアグリゲートでもかまいません。

タスク概要

ONTAP 9.8以降では、volume move start を使用して、SnapLockボリュームやFlexGroupボリュームで暗号化を有効にできます。

オンボード キー マネージャのセットアップ時に「cc-mode」を有効にした場合、volume move start コマンドで作成するボリュームが自動的に暗号化されます。-encrypt-destination true を指定する必要はありません。

アグリゲートレベルの暗号化を使用して、移動するボリュームを含むアグリゲートにキーを割り当てることができます。一意のキーで暗号化されたボリュームを VEボリューム と呼びます。アグリゲートレベルのキーで暗号化されたボリュームは AEボリューム (AEはAggregate Encryptionの略)と呼びます。AEアグリゲートではプレーンテキスト ボリュームがサポートされません。

作業を開始する前に

このタスクを実行するには、クラスタ管理者であるか、クラスタ管理者から権限を委譲されたSVM管理者である必要があります。

手順
  1. 既存のボリュームを移動し、そのボリュームで暗号化を有効にするかどうかを指定します。

    変換

    使用するコマンド

    プレーンテキスト ボリュームからVEボリューム

    volume move start -vserver SVM_name -volume volume_name -destination-aggregate aggregate_name -encrypt-destination true

    VEボリュームまたはプレーンテキスト ボリュームからAEボリューム(デスティネーションでアグリゲートレベルの暗号化が有効になっている場合)

    volume move start -vserver SVM_name -volume volume_name -destination-aggregate aggregate_name -encrypt-with-aggr-key true

    AEボリュームからVEボリューム

    volume move start -vserver SVM_name -volume volume_name -destination-aggregate aggregate_name -encrypt-with-aggr-key false

    AEボリュームからプレーンテキスト ボリューム

    volume move start -vserver SVM_name -volume volume_name -destination-aggregate aggregate_name -encrypt-destination false -encrypt-with-aggr-key false

    VEボリュームからプレーンテキスト ボリューム

    volume move start -vserver SVM_name -volume volume_name -destination-aggregate aggregate_name -encrypt-destination false

    コマンド構文の詳細については、コマンドのマニュアル ページを参照してください。

    次のコマンドは、vol1 という名前のプレーンテキスト ボリュームをVEボリュームに変換します。

    cluster1::> volume move start -vserver vs1 -volume vol1 -destination-aggregate aggr2 -encrypt-destination true

    次のコマンドは、デスティネーションでアグリゲートレベルの暗号化が有効になっている場合に、vol1 という名前のVEボリュームまたはプレーンテキスト ボリュームをAEボリュームに変換します。

    cluster1::> volume move start -vserver vs1 -volume vol1 -destination-aggregate aggr2 -encrypt-with-aggr-key true

    次のコマンドは、vol2 という名前のAEボリュームをVEボリュームに変換します。

    cluster1::> volume move start -vserver vs1 -volume vol2 -destination-aggregate aggr2 -encrypt-with-aggr-key false

    次のコマンドは、vol2 という名前のAEボリュームをプレーンテキスト ボリュームに変換します。

    cluster1::> volume move start -vserver vs1 -volume vol2 -destination-aggregate aggr2 -encrypt-destination false -encrypt-with-aggr-key false

    次のコマンドは、vol2 という名前のVEボリュームをプレーンテキスト ボリュームに変換します。

    cluster1::> volume move start -vserver vs1 -volume vol2 -destination-aggregate aggr2 -encrypt-destination false
  2. クラスタのボリュームの暗号化タイプを表示します。

    volume show -fields encryption-type none|volume|aggregate

    encryption-type フィールドはONTAP 9.7以降で使用できます。

    コマンド構文の詳細については、コマンドのマニュアル ページを参照してください。

    次のコマンドは、cluster2 のボリュームの暗号化タイプを表示します。

    cluster2::> volume show -fields encryption-type
    
    vserver  volume  encryption-type
    -------  ------  ---------------
    vs1      vol1    none
    vs2      vol2    volume
    vs3      vol3    aggregate
  3. ボリュームで暗号化が有効になっていることを確認します。

    volume show -is-encrypted true

    コマンド構文の詳細については、コマンドのマニュアル ページを参照してください。

    次のコマンドは、cluster2 の暗号化されたボリュームを表示します。

    cluster2::> volume show -is-encrypted true
    
    Vserver  Volume  Aggregate  State  Type  Size  Available  Used
    -------  ------  ---------  -----  ----  -----  --------- ----
    vs1      vol1    aggr2     online    RW  200GB    160.0GB  20%
結果

ノードの暗号化キーの格納にKMIPサーバーを使用している場合は、ボリュームを暗号化すると暗号化キーがサーバーに自動的に「プッシュ」されます。

Top of Page