Aktifkan enkripsi data SMB dalam perjalanan - fsX untuk ONTAP

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Aktifkan enkripsi data SMB dalam perjalanan

Secara default, saat Anda membuat SVM, enkripsi SMB dimatikan. Anda dapat mengaktifkan enkripsi SMB yang diperlukan pada saham individu, atau pada SVM, yang menyalakannya untuk semua saham di SVM tersebut.

catatan

Ketika enkripsi SMB yang diperlukan diaktifkan pada SVM atau berbagi, klien SMB yang tidak mendukung enkripsi tidak dapat terhubung ke SVM atau berbagi itu.

Untuk memerlukan enkripsi SMB untuk lalu lintas SMB yang masuk pada SVM

Gunakan prosedur berikut untuk meminta enkripsi SMB pada SVM menggunakan CLINetApp ONTAP.

  1. Untuk terhubung ke titik akhir manajemen SVM dengan SSH, gunakan nama pengguna vsadmin dan kata sandi vsadmin yang Anda atur saat membuat SVM. Jika Anda tidak menetapkan kata sandi vsadmin, gunakan nama pengguna fsxadmin dan kata sandi fsxadmin. Anda dapat SSH ke SVM dari klien yang berada di VPC yang sama dengan sistem file, menggunakan alamat IP endpoint manajemen atau nama DNS.

    ssh vsadmin@svm-management-endpoint-ip-address

    Perintah dengan nilai sampel:

    ssh vsadmin@198.51.100.10

    Perintah SSH menggunakan nama DNS endpoint manajemen:

    ssh vsadmin@svm-management-endpoint-dns-name

    Perintah SSH menggunakan contoh nama DNS:

    ssh vsadmin@management.svm-abcdef01234567892fs-08fc3405e03933af0.fsx.us-east-2.aws.com
    Password: vsadmin-password This is your first recorded login. FsxIdabcdef01234567892::>
  2. Gunakan perintah vserver cifs security modifyNetApp ONTAPCLI untuk meminta enkripsi SMB untuk lalu lintas SMB masuk ke SVM.

    vserver cifs security modify -vserver vserver_name -is-smb-encryption-required true
  3. Untuk berhenti memerlukan enkripsi SMB untuk lalu lintas SMB yang masuk, gunakan perintah berikut.

    vserver cifs security modify -vserver vserver_name -is-smb-encryption-required false
  4. Untuk melihat is-smb-encryption-required pengaturan saat ini pada SVM, gunakan perintah vserver cifs security showNetApp ONTAPCLI:

    vserver cifs security show -vserver vs1 -fields is-smb-encryption-required vserver is-smb-encryption-required -------- ------------------------- vs1 true

Untuk informasi selengkapnya tentang mengelola enkripsi SMB di SVM, lihat Mengonfigurasi enkripsi SMB yang diperlukan di server SMB untuk transfer data melalui SMB di Pusat Dokumentasi. NetApp ONTAP

Untuk mengaktifkan enkripsi SMB pada volume

Gunakan prosedur berikut untuk mengaktifkan enkripsi SMB pada bagian menggunakan NetApp ONTAP CLI.

  1. Buat koneksi shell aman (SSH) ke titik akhir manajemen SVM seperti yang dijelaskan dalam. Mengelola SVM dengan CLI ONTAP

  2. Gunakan perintah NetApp ONTAP CLI berikut untuk membuat berbagi SMB baru dan memerlukan enkripsi SMB saat mengakses bagian ini.

    vserver cifs share create -vserver vserver_name -share-name share_name -path share_path -share-properties encrypt-data

    Untuk informasi selengkapnya, lihat vserver cifs share createdi halaman manual NetApp ONTAP CLI Command.

  3. Untuk memerlukan enkripsi SMB pada berbagi SMB yang ada, gunakan perintah berikut.

    vserver cifs share properties add -vserver vserver_name -share-name share_name -share-properties encrypt-data

    Untuk informasi selengkapnya, lihat vserver cifs share createdi halaman manual NetApp ONTAP CLI Command.

  4. Untuk mematikan enkripsi SMB pada berbagi SMB yang ada, gunakan perintah berikut.

    vserver cifs share properties remove -vserver vserver_name -share-name share_name -share-properties encrypt-data

    Untuk informasi selengkapnya, lihat vserver cifs share properties removedi halaman manual NetApp ONTAP CLI Command.

  5. Untuk melihat is-smb-encryption-required pengaturan saat ini pada berbagi SMB, gunakan perintah NetApp ONTAP CLI berikut:

    vserver cifs share properties show -vserver vserver_name -share-name share_name -fields share-properties

    Jika salah satu properti yang dikembalikan oleh perintah adalah encrypt-data properti, maka properti tersebut menentukan bahwa enkripsi SMB harus digunakan saat mengakses share ini.

    Untuk informasi selengkapnya, lihat vserver cifs share properties showdi halaman manual NetApp ONTAP CLI Command.