View a markdown version of this page

Abilitazione della crittografia SMB dei dati in transito - FSx per ONTAP

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilitazione della crittografia SMB dei dati in transito

Per impostazione predefinita, quando si crea un SVM, la crittografia SMB è disattivata. È possibile abilitare la crittografia SMB richiesta sulle singole condivisioni o su un SVM, che la attiva per tutte le condivisioni su tale SVM.

Nota

Quando la crittografia SMB richiesta è abilitata su un SVM o una condivisione, i client SMB che non supportano la crittografia non possono connettersi a tale SVM o condivisione.

Richiedere la crittografia SMB per il traffico SMB in entrata su un SVM

Utilizzate la seguente procedura per richiedere la crittografia SMB su un SVM utilizzando la CLI. NetApp ONTAP

  1. Per connetterti all'endpoint di gestione SVM con SSH, utilizza il nome utente vsadmin e la password vsadmin impostati al momento della creazione dell'SVM. Se non hai impostato una password vsadmin, usa il nome utente e la password fsxadmin. fsxadmin È possibile accedere tramite SSH all'SVM da un client che si trova nello stesso VPC del file system, utilizzando l'indirizzo IP o il nome DNS dell'endpoint di gestione.

    ssh vsadmin@svm-management-endpoint-ip-address

    Il comando con valori di esempio:

    ssh vsadmin@198.51.100.10

    Il comando SSH che utilizza il nome DNS dell'endpoint di gestione:

    ssh vsadmin@svm-management-endpoint-dns-name

    Il comando SSH che utilizza un nome DNS di esempio:

    ssh vsadmin@management.svm-abcdef01234567892fs-08fc3405e03933af0.fsx.us-east-2.aws.com
    Password: vsadmin-password This is your first recorded login. FsxIdabcdef01234567892::>
  2. Utilizzate il comando vserver cifs security modify NetApp ONTAP CLI per richiedere la crittografia SMB per il traffico SMB in entrata verso l'SVM.

    vserver cifs security modify -vserver vserver_name -is-smb-encryption-required true
  3. Per non richiedere più la crittografia SMB per il traffico SMB in entrata, utilizzate il comando seguente.

    vserver cifs security modify -vserver vserver_name -is-smb-encryption-required false
  4. Per vedere l'is-smb-encryption-requiredimpostazione corrente su un SVM, usate il comando CLI: vserver cifs security show NetApp ONTAP

    vserver cifs security show -vserver vs1 -fields is-smb-encryption-required vserver is-smb-encryption-required -------- ------------------------- vs1 true

Per ulteriori informazioni sulla gestione della crittografia SMB su un SVM, vedere Configurazione della crittografia SMB richiesta sui server SMB per i trasferimenti di dati su SMB nel Centro di documentazione. NetApp ONTAP

Per abilitare la crittografia SMB su un volume

Utilizza la seguente procedura per abilitare la crittografia SMB su una condivisione utilizzando la CLINetApp ONTAP.

  1. Stabilisci una connessione shell sicura (SSH) all'endpoint di gestione dell'SVM come descritto in. Gestione delle SVM con A PORTATA DI MANO CLI

  2. Utilizzate il seguente comando NetApp ONTAP CLI per creare una nuova condivisione SMB e richiedere la crittografia SMB per accedere a questa condivisione.

    vserver cifs share create -vserver vserver_name -share-name share_name -path share_path -share-properties encrypt-data

    Per ulteriori informazioni, consultate le pagine vserver cifs share create man del comando NetApp ONTAP CLI.

  3. Per richiedere la crittografia SMB su una condivisione SMB esistente, utilizzate il comando seguente.

    vserver cifs share properties add -vserver vserver_name -share-name share_name -share-properties encrypt-data

    Per ulteriori informazioni, consultate le vserver cifs share create pagine man del comando NetApp ONTAP CLI.

  4. Per disattivare la crittografia SMB su una condivisione SMB esistente, utilizzate il seguente comando.

    vserver cifs share properties remove -vserver vserver_name -share-name share_name -share-properties encrypt-data

    Per ulteriori informazioni, consultate le vserver cifs share properties remove pagine man del comando NetApp ONTAP CLI.

  5. Per visualizzare l'is-smb-encryption-requiredimpostazione corrente su una condivisione SMB, utilizzate il seguente comando NetApp ONTAP CLI:

    vserver cifs share properties show -vserver vserver_name -share-name share_name -fields share-properties

    Se una delle proprietà restituite dal comando è la encrypt-data proprietà, tale proprietà specifica che la crittografia SMB deve essere utilizzata per accedere a questa condivisione.

    Per ulteriori informazioni, vedere vserver cifs share properties show nelle pagine man del comando NetApp ONTAP CLI.