Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activation du chiffrement des données en transit par les PME
Par défaut, lorsque vous créez une SVM, le chiffrement SMB est désactivé. Vous pouvez activer le chiffrement SMB requis sur les partages individuels ou sur une SVM, qui l'active pour tous les partages de cette SVM.
Note
Lorsque le chiffrement SMB requis est activé sur une SVM ou un partage, les clients SMB qui ne prennent pas en charge le chiffrement ne peuvent pas se connecter à cette SVM ou à ce partage.
Pour exiger le chiffrement SMB pour le trafic SMB entrant sur une SVM
Utilisez la procédure suivante pour exiger le chiffrement SMB sur une SVM à l'aide de l'interface de ligne de NetApp ONTAP commande.
Pour vous connecter au terminal de gestion de la SVM via SSH, utilisez le nom d'utilisateur
vsadminet le mot de passe vsadmin que vous avez définis lors de la création de la SVM. Si vous n'avez pas défini de mot de passe vsadmin, utilisez le nom d'utilisateurfsxadminet le mot de passe fsxadmin. Vous pouvez vous connecter à la SVM via SSH à partir d'un client qui se trouve dans le même VPC que le système de fichiers, en utilisant l'adresse IP du point de terminaison de gestion ou le nom DNS.ssh vsadmin@svm-management-endpoint-ip-addressLa commande avec des exemples de valeurs :
ssh vsadmin@198.51.100.10La commande SSH utilisant le nom DNS du point de terminaison de gestion :
ssh vsadmin@svm-management-endpoint-dns-nameLa commande SSH utilisant un exemple de nom DNS :
ssh vsadmin@management.svm-abcdef01234567892fs-08fc3405e03933af0.fsx.us-east-2.aws.comPassword:vsadmin-passwordThis is your first recorded login. FsxIdabcdef01234567892::>Utilisez la commande
vserver cifs security modifyNetApp ONTAP CLI pour exiger le chiffrement SMB pour le trafic SMB entrant vers la SVM. vserver cifs security modify -vservervserver_name-is-smb-encryption-required truePour ne plus exiger le chiffrement SMB pour le trafic SMB entrant, utilisez la commande suivante.
vserver cifs security modify -vservervserver_name-is-smb-encryption-required falsePour voir le
is-smb-encryption-requiredréglage actuel d'une SVM, utilisez la commandevserver cifs security showNetApp ONTAP CLI : vserver cifs security show -vservervs1-fields is-smb-encryption-requiredvserver is-smb-encryption-required -------- ------------------------- vs1 true
Pour plus d'informations sur la gestion du chiffrement SMB sur une SVM, consultez Configuration du chiffrement SMB requis sur les serveurs SMB pour les transferts de données via SMB dans le Centre de documentation
Pour activer le chiffrement SMB sur un volume
Utilisez la procédure suivante pour activer le chiffrement SMB sur un partage à l'aide de l'NetApp ONTAPinterface de ligne de commande.
Établissez une connexion SSH (Secure Shell) au terminal de gestion de la SVM, comme décrit dansGestion des SVM à l'aide du AU ROBINET INTERFACE DE LIGNE DE COMMANDE (CLI).
Utilisez la commande NetApp ONTAP CLI suivante pour créer un nouveau partage SMB et exiger le chiffrement SMB pour accéder à ce partage.
vserver cifs share create -vservervserver_name-share-nameshare_name-pathshare_path-share-properties encrypt-dataPour plus d'informations, consultez les pages de
vserver cifs share createmanuel des commandes de l'NetApp ONTAPinterface de ligne de commande. Pour exiger le chiffrement SMB sur un partage SMB existant, utilisez la commande suivante.
vserver cifs share properties add -vservervserver_name-share-nameshare_name-share-properties encrypt-dataPour plus d'informations, consultez les pages de
vserver cifs share createmanuel des commandes de l'NetApp ONTAPinterface de ligne de commande. Pour désactiver le chiffrement SMB sur un partage SMB existant, utilisez la commande suivante.
vserver cifs share properties remove -vservervserver_name-share-nameshare_name-share-properties encrypt-dataPour plus d'informations, consultez les pages de
vserver cifs share properties removemanuel des commandes de l'NetApp ONTAPinterface de ligne de commande. Pour voir le
is-smb-encryption-requiredparamètre actuel d'un partage SMB, utilisez la commande NetApp ONTAP CLI suivante :vserver cifs share properties show -vservervserver_name-share-nameshare_name-fields share-propertiesSi l'une des propriétés renvoyées par la commande est la
encrypt-datapropriété, celle-ci spécifie que le chiffrement SMB doit être utilisé lors de l'accès à ce partage.Pour plus d'informations, consultez les pages de
vserver cifs share properties showmanuel des commandes de l'NetApp ONTAPinterface de ligne de commande.