For the complete documentation index, see llms.txt. This page is also available as Markdown.

vSAN 加密信息

VergeOS 中 vSAN 加密概述,包括 AES256 加密验证、USB 密钥启动配置、基于密码的启动以及站点同步加密默认值。

您可以通过导航到以下位置来确认 vSAN 已启用加密 节点> 节点 1> 驱动器 然后 双击列表中的第一块驱动器已加密 复选框被勾选,则表示 vSAN 已加密。

  • vSAN 的加密配置 仅在初始安装期间.

  • 数据使用 AES256 加密

  • 加密系统上的系统启动可通过两种不同方式配置:

    1. 最常见的方法是在初始安装期间将加密密钥写入 USB 驱动器。在这种情况下,这些驱动器通常会插入加密系统的前两个节点,以便正常启动。其他所有节点都不需要它们,因为节点 1 和节点 2 是控制器节点。USB 驱动器几乎不需要多少存储空间,少于 1GB。

    2. 如果控制器节点未连接 USB 加密密钥,系统将提示操作员输入正确的加密密码,以完成启动过程。

  • 通过站点同步,所有快照同步都设置为默认加密。

有关对站点同步进行加密的信息,请参阅 产品指南


文档信息

  • 最后更新:2024-09-03

  • VergeOS 版本:4.12.6

最后更新于

这有帮助吗?