Go to main content
Oracle® ZFS Storage Appliance 관리 설⁠명⁠서, 릴⁠리⁠스 OS8.6.x

인쇄 보기 종료

업데이트 날짜: 2016년 9월
 
 

암호화된 파일 시스템 또는 LUN 만들기(CLI)

공유(파일 시스템 및 LUN)를 개별적으로 암호화하거나, 공유가 프로젝트 등록 정보를 상속하므로 프로젝트 레벨에서 공유를 암호화할 수 있습니다. 프로젝트가 암호화되면 프로젝트 내에 만든 파일 시스템 또는 LUN도 암호화됩니다. 암호화되지 않은 프로젝트 내에 암호화된 개별 파일 시스템 또는 LUN을 만들려면 다음 절차를 사용합니다.

시작하기 전에

암호화를 사용하려면 먼저 구성해야 합니다. 데이터 암호화를 참조하십시오.

  1. shares로 이동합니다.
    hostname:> shares
  2. select와 프로젝트 이름을 입력합니다.

    이 예에서는 default 프로젝트가 선택되었습니다.

    hostname:shares > select default
  3. filesystem과 파일 시스템 이름 또는 lun과 LUN 이름을 입력합니다.

    이름은 1~64자로 구성되어야 하지만, 공백을 포함하거나 마침표로 시작하지 않아야 합니다. 허용되는 문자는 영숫자, 특수 문자 _ - . :입니다.

    다음 예에서는 default 프로젝트에 fs-1이라는 파일 시스템을 만듭니다.

    hostname:shares default> filesystem fs-1
    hostname:shares default/fs-1 (uncommitted)> 
  4. LUN을 만드는 경우 set volsize=와 볼륨 크기를 입력합니다.
    hostname:shares default/lun1 (uncommitted)> set volsize=2G
                           volsize = 2G (uncommitted)

  5. 암호화를 사용으로 설정하려면 set encryption=과 암호화 유형을 입력합니다.
    hostname:shares default/fs-1 (uncommitted)> set encryption=aes-128-ccm
                        encryption = aes-128-ccm (uncommitted)
  6. LOCAL 키 저장소 또는 OKM(Oracle Key Manager) 키 저장소를 사용하여 암호화를 구성합니다. set keystore=LOCAL 또는 OKM을 입력합니다.
    hostname:shares default/fs-1 (uncommitted)> set keystore=LOCAL
                          keystore = LOCAL (uncommitted)
  7. 암호화 키를 설정하려면 set keyname=과 키 이름을 입력합니다.
    hostname:shares default/fs-1 (uncommitted)> set keyname=MyFirstKey
                           keyname = MyFirstKey (uncommitted)
  8. commit을 입력합니다.
    hostname:shares default/fs-1 (uncommitted)> commit

관련 항목