Go to main content

Oracle® ZFS Storage Appliance 管理指南,发行版 OS8.8.x

退出打印视图

更新时间: 2021 年 8 月
 
 

创建加密文件系统或 LUN (CLI)

在项目中创建的文件系统或 LUN 会继承父项目的属性。有关可以继承的属性的列表,请参见继承的属性

在加密项目中创建的文件系统或 LUN 会自动进行加密并从项目继承加密设置。您可以更改加密密钥设置,无论是在未加密项目中还是在加密项目中创建共享资源。

一种轻松创建一组加密共享资源的方式是在加密项目中创建它们。

开始之前

要使用加密,必须先对其进行配置。请参见数据加密

  1. 转至 shares
  2. 选择项目。

    如果选择的项目不是您想要的项目,请使用 select project-name 命令选择其他项目。

  3. 创建文件系统或 LUN。

    输入 filesystem filesystem-namelun lun-name

    名称长度必须为 1 到 64 个字符。名称不能以句点 (.) 开头,并且不能包含空格。允许的字符为字母数字字符和以下特殊字符:

    _ - . :

    以下示例在 default 项目中创建了一个名为 fs-1 的文件系统。

    hostname:shares default> filesystem fs-1
    hostname:shares default/fs-1 (uncommitted)> 
  4. 如果要创建 LUN,请输入 set volsize= 和卷大小。
    hostname:shares default/lun1 (uncommitted)> set volsize=2G
                           volsize = 2G (uncommitted)
  5. 如果此文件系统或 LUN 的父项目未加密,则设置加密类型。

    如果此共享资源的父项目未加密,默认情况下,encryption 属性的值为 off。要创建加密共享资源,请将 encryption 属性设置为新值。有关 encryption 属性值的说明,请参见了解加密密钥值

    如果此共享资源的父项目已加密,则 encryption 值是继承的且不能更改。

  6. 设置密钥库和密钥名称。

    如果共享资源的父项目未加密,则设置 keystorekeyname 属性。

    如果此共享资源的父项目已加密,默认情况下,keystorekeyname 属性的值从项目继承。您可以使用继承的值,也可以更改它们,如以下示例中所示:

    hostname:shares default/fs-1 (uncommitted)> set keyname=MyKey
                           keyname = MyKey (uncommitted)
  7. 根据需要使用 getset 命令为此文件系统或 LUN 设置其他属性。

    有关共享资源属性的介绍,请参见文件系统属性LUN 属性

  8. 输入 commit
    hostname:shares default/fs-1 (uncommitted)> commit

相关主题