È possibile abilitare la crittografia dei dati inattivi nei cluster vSAN OSA e vSAN ESA esistenti.
Prerequisiti
- Privilegi necessari:
- È necessario aver configurato un provider di chiavi standard e aver stabilito una connessione attendibile tra vCenter Server e KMS.
- La modalità di richiesta del disco del cluster deve essere impostata su Manuale.
Procedura
- Passare al cluster di host vSAN.
- Fare clic sulla scheda Configura.
- In vSAN, selezionare Servizi.
- Fare clic sul pulsante Modifica di Crittografia.
- Nella finestra di dialogo Servizi vSAN, abilitare Crittografia e selezionare un cluster KMS o un provider di chiavi.
- (Facoltativo) Se i dispositivi di storage nel cluster contengono dati sensibili, selezionare Cancellazione dati residui.
Questa impostazione indica a
vSAN di cancellare i dati esistenti dai dispositivi di storage quando vengono crittografati. Poiché questa opzione può aumentare il tempo necessario per elaborare ogni disco, è consigliabile non sceglierla a meno che nei dischi non siano presenti dati indesiderati.
- Fare clic su Applica.
risultati
Mentre vSAN crittografa tutti i dati nel datastore vSAN, viene eseguita una riformattazione incrementale di tutti i gruppi di dischi.
Operazioni successive
È possibile disattivare la crittografia nel cluster in qualsiasi momento. È necessaria una riformattazione del disco, perché
vSAN decrittografa tutti i dati nel datastore.