使用 volume move start 命令在现有卷上启用加密
可使用 volume move start 命令通过移动现有卷来启用加密。您可以使用同一聚合或不同聚合。
关于本任务
不能使用 volume move start 在 SnapLock 或 FlexGroup 卷上启用加密。
如果在设置 Onboard Key Manager 时启用 cc 模式
,则使用 volume move start 命令创建的卷将自动加密。不需要指定 -encrypt-destination true。
从 ONTAP 9.6 开始,可使用聚合级加密将密钥分配给要移动的卷的所属聚合。使用唯一密钥加密的卷称为 LVE 卷。使用聚合级密钥加密的卷称为 LAE 卷(适用于 Lenovo 聚合加密)。LAE 聚合不支持纯文本卷。
结果
如果使用 KMIP 服务器存储某个节点的加密密钥,则您在加密卷时 ONTAP 会自动向服务器推送加密密钥。
提供反馈