Go to main content
Guide d'administration des systèmes Oracle® ZFS Storage Appliance, version OS8.6.x

Quitter la vue de l'impression

Mis à jour : Septembre 2016
 
 

Création d'un système de fichiers ou d'un LUN chiffré (CLI)

Les partages (systèmes de fichiers et LUN) peuvent être chiffrés individuellement ou au niveau projet car ils héritent des propriétés de projet. Si le projet est chiffré, le système de fichiers ou le LUN créé en son sein est aussi chiffré. Pour créer un système de fichiers ou un LUN chiffré individuel se trouvant dans un projet chiffré, appliquez la procédure suivante.

Avant de commencer

Pour utiliser le chiffrement, vous devez d'abord le configurer. Reportez-vous à la section Chiffrement de données.

  1. Accédez à shares.
    hostname:> shares
  2. Entrez select et le nom de projet.

    Dans cet exemple, le projet default est sélectionné.

    hostname:shares > select default
  3. Entrez filesystem et le nom d'un système de fichiers, ou lun et le nom d'un LUN.

    Un nom doit comprendre de 1 à 64 caractères, mais ne doit pas inclure d'espaces ni commencer par un point. Les caractères alphanumériques et spéciaux _ - . : sont autorisés.

    L'exemple suivant crée un système de fichiers nommé fs-1 dans le projet default.

    hostname:shares default> filesystem fs-1
    hostname:shares default/fs-1 (uncommitted)> 
  4. Si vous créez un LUN, entrez set volsize= et la taille du volume.
    hostname:shares default/lun1 (uncommitted)> set volsize=2G
                           volsize = 2G (uncommitted)

  5. Pour activer le chiffrement, entrez set encryption= et le type de chiffrement.
    hostname:shares default/fs-1 (uncommitted)> set encryption=aes-128-ccm
                        encryption = aes-128-ccm (uncommitted)
  6. Configurez le chiffrement à l'aide du keystore LOCAL ou du keystore OKM (Oracle Key Manager). Entrez set keystore= et soit LOCAL, soit OKM.
    hostname:shares default/fs-1 (uncommitted)> set keystore=LOCAL
                          keystore = LOCAL (uncommitted)
  7. Pour définir la clé de chiffrement, entrez set keyname= et le nom de la clé.
    hostname:shares default/fs-1 (uncommitted)> set keyname=MyFirstKey
                           keyname = MyFirstKey (uncommitted)
  8. Saisissez commit.
    hostname:shares default/fs-1 (uncommitted)> commit

Rubriques connexes