跳转到主内容

以下哪项是适用于 NVMe SED 驱动器的 bootarg.storageencryption.support 的正确设置?

Views:
16
Visibility:
Public
Votes:
0
Category:
ontap-9
Specialty:
encryption
Last Updated:

适用场景

  • NetApp 存储加密
  • NVMe 驱动器

问题解答

  • 非 FIPS 的 NVMe SED (自加密驱动器)需要 bootarg.storageencryption.support 设置为 FALSE or UNSET.
    •  X4010A , X4011A , X4013A , X4014A
    • 能够将这些驱动器与非加密 NVMe 驱动器混合使用,例如 X4001A , X4002A , X4004A , X4016A , X4018A
  • 唯一 符合 FIPS 且需要 bootarg.storageencryption.support 设置为 TRUE的 NVMe SED 驱动器。
    •  X4012 A , X4019A
    • 独立系统不支持将这些驱动器与任何其他类型的加密驱动器或非加密驱动器混合使用,也不支持 HA 对。

追加信息

bootarg.storageencryption.support 通常在制造过程中设置。但是,如果加密磁盘在启动时未显示,请按照以下步骤验证上述 bootarg 是否设置为 true : 

1. 暂停 ONTAP 并在 LOADER-( A , B ) >提示符处停止然后运行 以下命令:

LOADER-A> setenv bootarg.storageencryption.support true

2. 确认已设置此值。

LOADER-A> printenv bootarg.storageencryption.support

3. 输出应如下所示:

 Variable Name Value ------------------------------- --------------------------------------- bootarg.storageencryption.support true