Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activation du SMB chiffrement des données en transit
Par défaut, lorsque vous créez unSVM, SMB le chiffrement est désactivé. Vous pouvez soit activer le SMB chiffrement requis sur des partages individuels, soit activer unSVM, qui l'active pour tous les partages concernésSVM.
Note
Lorsque SMB le chiffrement requis est activé sur un partage SVM ou, les SMB clients qui ne prennent pas en charge le chiffrement ne peuvent pas s'y connecter SVM ni partager.
Pour exiger SMB le chiffrement SMB du trafic entrant sur un SVM
Utilisez la procédure suivante pour exiger le SMB chiffrement lors de SVM l'utilisation du NetApp ONTAPCLI.
Pour vous connecter au point de terminaison SVM de gestion avecSSH, utilisez le nom d'utilisateur
vsadmin
et le mot de passe vsadmin que vous avez définis lors de la création du. SVM Si vous n'avez pas défini de mot de passe vsadmin, utilisez le nom d'utilisateurfsxadmin
et le mot de passe fsxadmin. Vous pouvez accéder SSH au SVM depuis un client qui se trouve dans le même système de fichiers, VPC en utilisant l'adresse IP ou le DNS nom du point de terminaison de gestion.ssh vsadmin@
svm-management-endpoint-ip-address
La commande avec des exemples de valeurs :
ssh vsadmin@198.51.100.10
La SSH commande utilisant le nom du point de DNS terminaison de gestion :
ssh vsadmin@
svm-management-endpoint-dns-name
La SSH commande utilisant un exemple de DNS nom :
ssh vsadmin@management.svm-
abcdef01234567892
fs-08fc3405e03933af0
.fsx.us-east-2
.aws.comPassword:
vsadmin-password
This is your first recorded login. FsxIdabcdef01234567892::>
Utilisez la
vserver cifs security modify
NetApp ONTAPCLIcommande pour exiger SMB le chiffrement SMB du trafic entrant vers leSVM. vserver cifs security modify -vserver
vserver_name
-is-smb-encryption-required truePour ne plus exiger SMB le chiffrement SMB du trafic entrant, utilisez la commande suivante.
vserver cifs security modify -vserver
vserver_name
-is-smb-encryption-required falsePour voir le
is-smb-encryption-required
réglage actuel sur unSVM, utilisez lavserver cifs security show
NetApp ONTAPCLIcommande : vserver cifs security show -vserver
vs1
-fields is-smb-encryption-requiredvserver is-smb-encryption-required -------- ------------------------- vs1 true
Pour plus d'informations sur la gestion du SMB chiffrement sur unSVM, consultez la section Configuration du SMB chiffrement requis sur SMB les serveurs pour les transferts de données SMB
Pour activer SMB le chiffrement sur un volume
Suivez la procédure ci-dessous pour activer le SMB chiffrement sur un partage à l'aide du NetApp ONTAPCLI.
Établissez une connexion shell sécurisée (SSH) avec le point SVM de terminaison de gestion comme décrit dansGestion des SVM à l'aide de la CLI ONTAP.
Utilisez la NetApp ONTAP CLI commande suivante pour créer un nouveau SMB partage et exiger le SMB chiffrement lors de l'accès à ce partage.
vserver cifs share create -vserver
vserver_name
-share-nameshare_name
-pathshare_path
-share-properties encrypt-dataPour plus d'informations, consultez
vserver cifs share create
les pages de NetApp ONTAP CLI manuel des commandes. Pour exiger le SMB chiffrement d'un SMB partage existant, utilisez la commande suivante.
vserver cifs share properties add -vserver
vserver_name
-share-nameshare_name
-share-properties encrypt-dataPour plus d'informations, consultez
vserver cifs share create
les pages de NetApp ONTAP CLI manuel des commandes. Pour désactiver le SMB chiffrement sur un SMB partage existant, utilisez la commande suivante.
vserver cifs share properties remove -vserver
vserver_name
-share-nameshare_name
-share-properties encrypt-dataPour plus d'informations, consultez
vserver cifs share properties remove
les pages de NetApp ONTAP CLI manuel des commandes. Pour voir le
is-smb-encryption-required
paramètre actuel d'un SMB partage, utilisez la NetApp ONTAP CLI commande suivante :vserver cifs share properties show -vserver
vserver_name
-share-nameshare_name
-fields share-propertiesSi l'une des propriétés renvoyées par la commande est la
encrypt-data
propriété, cette propriété indique que le SMB chiffrement doit être utilisé lors de l'accès à ce partage.Pour plus d'informations, consultez
vserver cifs share properties show
les pages de NetApp ONTAP CLI manuel des commandes.