View a markdown version of this page

Mengaktifkan enkripsi SMB data dalam transit - FSx untuk ONTAP

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan enkripsi SMB data dalam transit

Secara default, saat Anda membuat SVM, enkripsi SMB dimatikan. Anda dapat mengaktifkan enkripsi SMB yang diperlukan pada saham individual, atau pada SVM, yang mengaktifkannya untuk semua saham di SVM tersebut.

catatan

Ketika enkripsi SMB diperlukan diaktifkan pada SVM atau share, klien SMB yang tidak mendukung enkripsi tidak dapat terhubung ke SVM atau berbagi tersebut.

Untuk mewajibkan enkripsi SMB untuk lalu lintas SMB yang masuk pada SVM

Gunakan prosedur berikut untuk memerlukan enkripsi SMB pada SVM menggunakan CLI. NetApp ONTAP

  1. Untuk menyambung ke titik akhir manajemen SVM dengan SSH, gunakan nama pengguna vsadmin dan kata sandi vsadmin yang Anda tetapkan saat membuat SVM. Jika Anda tidak menetapkan kata sandi vsadmin, gunakan nama pengguna fsxadmin dan kata sandi fsxadmin. Anda dapat melakukan SSH ke SVM dari klien yang berada di VPC yang sama dengan sistem file, menggunakan alamat IP titik akhir manajemen atau nama DNS.

    ssh vsadmin@svm-management-endpoint-ip-address

    Perintah dengan nilai sampel:

    ssh vsadmin@198.51.100.10

    Perintah SSH menggunakan nama DNS titik akhir manajemen:

    ssh vsadmin@svm-management-endpoint-dns-name

    Perintah SSH menggunakan nama DNS sampel:

    ssh vsadmin@management.svm-abcdef01234567892fs-08fc3405e03933af0.fsx.us-east-2.aws.com
    Password: vsadmin-password This is your first recorded login. FsxIdabcdef01234567892::>
  2. Gunakan perintah vserver cifs security modify NetApp ONTAP CLI untuk memerlukan enkripsi SMB untuk lalu lintas SMB masuk ke SVM.

    vserver cifs security modify -vserver vserver_name -is-smb-encryption-required true
  3. Untuk berhenti memerlukan enkripsi SMB untuk lalu lintas SMB yang masuk, gunakan perintah berikut.

    vserver cifs security modify -vserver vserver_name -is-smb-encryption-required false
  4. Untuk melihat is-smb-encryption-required pengaturan saat ini pada SVM, gunakan perintah vserver cifs security show NetApp ONTAP CLI:

    vserver cifs security show -vserver vs1 -fields is-smb-encryption-required vserver is-smb-encryption-required -------- ------------------------- vs1 true

Untuk informasi selengkapnya tentang mengelola enkripsi SMB pada SVM, lihat Mengon figurasi enkripsi SMB yang diperlukan pada server SMB untuk transfer data melalui SMB di Pusat Dokumentasi. NetApp ONTAP

Untuk mengaktifkan enkripsi SMB pada volume

Gunakan prosedur berikut untuk mengaktifkan enkripsi SMB pada berbagi menggunakan NetApp ONTAP CLI.

  1. Buat koneksi shell aman (SSH) ke titik akhir manajemen SVM seperti yang dijelaskan dalamMengelola SVM dengan ONTAP CLI.

  2. Gunakan perintah NetApp ONTAP CLI berikut untuk membuat share SMB baru dan memerlukan enkripsi SMB saat mengakses berbagi ini.

    vserver cifs share create -vserver vserver_name -share-name share_name -path share_path -share-properties encrypt-data

    Untuk informasi selengkapnya, lihat vserver cifs share create di halaman NetApp ONTAP manual Perintah CLI.

  3. Untuk mewajibkan enkripsi SMB pada share SMB yang ada, gunakan perintah berikut.

    vserver cifs share properties add -vserver vserver_name -share-name share_name -share-properties encrypt-data

    Untuk informasi selengkapnya, lihat vserver cifs share create di halaman NetApp ONTAP manual Perintah CLI.

  4. Untuk mematikan enkripsi SMB pada share SMB yang ada, gunakan perintah berikut.

    vserver cifs share properties remove -vserver vserver_name -share-name share_name -share-properties encrypt-data

    Untuk informasi selengkapnya, lihat vserver cifs share properties remove di halaman NetApp ONTAP manual Perintah CLI.

  5. Untuk melihat is-smb-encryption-required setelan saat ini pada berbagi SMB, gunakan perintah NetApp ONTAP CLI berikut:

    vserver cifs share properties show -vserver vserver_name -share-name share_name -fields share-properties

    Jika salah satu properti yang dikembalikan oleh perintah adalah encrypt-data properti, maka properti itu menentukan bahwa enkripsi SMB harus digunakan saat mengakses share ini.

    Untuk informasi selengkapnya, lihat vserver cifs share properties show di halaman NetApp ONTAP manual Perintah CLI.