Mengaktifkan enkripsi data SMB dalam perjalanan - FSx untuk ONTAP

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan enkripsi data SMB dalam perjalanan

Secara default, saat Anda membuat SVM, enkripsi SMB dimatikan. Anda dapat mengaktifkan enkripsi SMB yang diperlukan pada saham individu, atau pada SVM, yang menyalakannya untuk semua saham di SVM tersebut.

catatan

Ketika enkripsi SMB yang diperlukan diaktifkan pada SVM atau berbagi, klien SMB yang tidak mendukung enkripsi tidak dapat terhubung ke SVM atau berbagi itu.

Untuk memerlukan enkripsi SMB untuk lalu lintas SMB yang masuk pada SVM

Gunakan prosedur berikut untuk meminta enkripsi SMB pada SVM menggunakan NetApp ONTAP CLI.

  1. Untuk terhubung ke titik akhir manajemen SVM dengan SSH, gunakan nama pengguna vsadmin dan kata sandi vsadmin yang Anda atur saat membuat SVM. Jika Anda tidak menetapkan kata sandi vsadmin, gunakan nama pengguna fsxadmin dan kata sandi fsxadmin. Anda dapat SSH ke SVM dari klien yang berada di VPC yang sama dengan sistem file, menggunakan alamat IP endpoint manajemen atau nama DNS.

    ssh vsadmin@svm-management-endpoint-ip-address

    Perintah dengan nilai sampel:

    ssh vsadmin@198.51.100.10

    Perintah SSH menggunakan nama DNS endpoint manajemen:

    ssh vsadmin@svm-management-endpoint-dns-name

    Perintah SSH menggunakan contoh nama DNS:

    ssh vsadmin@management.svm-abcdef01234567892fs-08fc3405e03933af0.fsx.us-east-2.aws.com
    Password: vsadmin-password This is your first recorded login. FsxIdabcdef01234567892::>
  2. Gunakan vserver cifs security modify NetApp ONTAP Perintah CLI untuk memerlukan enkripsi SMB untuk lalu lintas SMB masuk ke SVM.

    vserver cifs security modify -vserver vserver_name -is-smb-encryption-required true
  3. Untuk berhenti memerlukan enkripsi SMB untuk lalu lintas SMB yang masuk, gunakan perintah berikut.

    vserver cifs security modify -vserver vserver_name -is-smb-encryption-required false
  4. Untuk melihat is-smb-encryption-required pengaturan saat ini pada SVM, gunakan vserver cifs security show NetApp ONTAP Perintah CLI:

    vserver cifs security show -vserver vs1 -fields is-smb-encryption-required vserver is-smb-encryption-required -------- ------------------------- vs1 true

Untuk informasi selengkapnya tentang mengelola enkripsi SMB di SVM, lihat Mengonfigurasi enkripsi SMB yang diperlukan di server SMB untuk transfer data melalui SMB di NetApp ONTAP Pusat Dokumentasi.

Untuk mengaktifkan enkripsi SMB pada volume

Gunakan prosedur berikut untuk mengaktifkan enkripsi SMB pada bagian menggunakan NetApp ONTAP CLI.

  1. Buat koneksi shell aman (SSH) ke titik akhir manajemen SVM seperti yang dijelaskan dalam. Mengelola SVM dengan CLI ONTAP

  2. Gunakan yang berikut ini NetApp ONTAP Perintah CLI untuk membuat berbagi SMB baru dan memerlukan enkripsi SMB saat mengakses bagian ini.

    vserver cifs share create -vserver vserver_name -share-name share_name -path share_path -share-properties encrypt-data

    Untuk informasi lebih lanjut, lihat vserver cifs share createdi NetApp ONTAP Halaman manual CLI Command.

  3. Untuk memerlukan enkripsi SMB pada berbagi SMB yang ada, gunakan perintah berikut.

    vserver cifs share properties add -vserver vserver_name -share-name share_name -share-properties encrypt-data

    Untuk informasi lebih lanjut, lihat vserver cifs share createdi NetApp ONTAP Halaman manual CLI Command.

  4. Untuk mematikan enkripsi SMB pada berbagi SMB yang ada, gunakan perintah berikut.

    vserver cifs share properties remove -vserver vserver_name -share-name share_name -share-properties encrypt-data

    Untuk informasi lebih lanjut, lihat vserver cifs share properties removedi NetApp ONTAP Halaman manual CLI Command.

  5. Untuk melihat is-smb-encryption-required pengaturan saat ini pada berbagi SMB, gunakan yang berikut ini NetApp ONTAP Perintah CLI:

    vserver cifs share properties show -vserver vserver_name -share-name share_name -fields share-properties

    Jika salah satu properti yang dikembalikan oleh perintah adalah encrypt-data properti, maka properti tersebut menentukan bahwa enkripsi SMB harus digunakan saat mengakses share ini.

    Untuk informasi lebih lanjut, lihat vserver cifs share properties showdi NetApp ONTAP Halaman manual CLI Command.