Go to main content
Oracle® ZFS Storage Appliance 관리 설⁠명⁠서, 릴⁠리⁠스 OS8.6.x

인쇄 보기 종료

업데이트 날짜: 2016년 9월
 
 

암호화된 프로젝트 만들기(CLI)

공유(파일 시스템 및 LUN)를 개별적으로 암호화하거나, 공유가 프로젝트 등록 정보를 상속하므로 프로젝트 레벨에서 공유를 암호화할 수 있습니다. 다음 예는 프로젝트 자체를 암호화하여 프로젝트 내의 모든 공유를 암호화하는 방법을 보여줍니다.

시작하기 전에

암호화를 사용하려면 먼저 구성해야 합니다. 데이터 암호화를 참조하십시오.

  1. 암호화된 프로젝트를 만들려면 다음 CLI 명령을 사용합니다.
    hostname:shares> project myproject
    hostname:shares myproject (uncommitted)> set encryption=aes-128-ccm
                        encryption = aes-128-ccm (uncommitted)
    hostname:shares myproject (uncommitted)> set keystore=LOCAL
                          keystore = LOCAL (uncommitted)
    hostname:shares myproject (uncommitted)> set keyname=MyFirstKey
                           keyname = MyFirstKey (uncommitted)
    hostname:shares myproject (uncommitted)> commit
    hostname:shares> 

    이 프로젝트에서 만든 모든 공유는 LOCAL 키 저장소에 있는 이름이 "MyFirstKey"인 키를 사용하여 AES-128 CCM으로 자동으로 암호화됩니다.

  2. 새 프로젝트에서 파일 시스템을 만들고 해당 파일 시스템이 암호화 등록 정보를 상속했는지 보려면 다음 CLI 명령을 사용합니다.
    hostname:shares> select myproject
    hostname:shares myproject> filesystem f1
    hostname:shares myproject/f1 (uncommitted)> commit
    hostname:shares myproject> select f1
    hostname:shares myproject/f1> get encryption keystore keyname keystatus
                        encryption = aes-128-ccm (inherited)
                          keystore = LOCAL (inherited)
                           keyname = MyFirstKey (inherited)
                         keystatus = available
    hostname:shares myproject/f1> done

관련 항목