Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Migration von ONTAP Datenverschlüsselungsschlüsseln zwischen Schlüsselmanagern auf ASA r2 Systemen

Beitragende netapp-aherbin
Änderungen vorschlagen

Sie können Datenverschlüsselungsschlüssel mit dem ONTAP onboard key manager auf Ihrem ASA r2-System, einem externen Schlüsselmanager oder in unterstützten Konfigurationen mit beiden verwalten. Externe Schlüsselmanager werden nur auf Storage-VM-Ebene unterstützt. Auf ONTAP Cluster-Ebene kann entweder der onboard key manager oder ein externer Schlüsselmanager verwendet werden.

Wenn Sie Ihren Schlüsselmanager im…​ Sie können…​

Nur Cluster-Ebene

Entweder dem Onboard-Schlüsselmanager oder einem externen Schlüsselmanager

Nur auf Speicher-VM-Ebene

Nur ein externer Schlüsselmanager

Sowohl auf Cluster- als auch auf Speicher-VM-Ebene

Eine der folgenden Kombinationen von Schlüsselmanagern:

  • Option 1

    Cluster-Ebene: Onboard-Schlüsselmanager

    Speicher-VM-Ebene: Externer Schlüsselmanager

  • Option 2

    Cluster-Ebene: Externer Schlüsselmanager

    Speicher-VM-Ebene: Externer Schlüsselmanager

Migrieren Sie Schlüssel zwischen Schlüsselmanagern auf ONTAP-Cluster-Ebene

Ab ONTAP 9.16.1 ist es möglich, die ONTAP Befehlszeilenschnittstelle (CLI) zu verwenden, um Schlüssel auf Clusterebene zwischen Schlüsselmanagern zu migrieren.

Vom integrierten Schlüsselmanager zum externen Schlüsselmanager
Schritte
  1. Legen Sie die Berechtigungsebene auf erweitert fest:

    set -privilege advanced
  2. Erstellen Sie eine inaktive externe Schlüsselmanager-Konfiguration:

    security key-manager external create-config
  3. Wechseln Sie zum externen Schlüsselmanager:

    security key-manager keystore enable -vserver <storage_vm_name> -type KMIP
  4. Löschen Sie die Onboard-Schlüsselmanager-Konfiguration:

    security key-manager keystore delete-config -vserver <storage_vm_name> -type OKM
  5. Legen Sie die Berechtigungsebene auf admin fest:

    set -privilege admin
Vom externen Schlüsselmanager zum integrierten Schlüsselmanager
Schritte
  1. Legen Sie die Berechtigungsebene auf erweitert fest:

    set -privilege advanced
  2. Erstellen einer inaktiven Onboard-Schlüsselmanager-Konfiguration:

    security key-manager onboard create-config
  3. Aktivieren der Onboard-Konfiguration für Verschlüsselungsmanagement:

    security key-manager keystore enable -vserver <storage_vm_name> -type OKM
  4. Die Konfiguration des externen Schlüsselmanagers löschen

    security key-manager keystore delete-config -vserver <storage_vm_name> -type KMIP
  5. Legen Sie die Berechtigungsebene auf admin fest:

    set -privilege admin

Schlüsselmanagement auf ONTAP-Cluster- und Storage-VM-Ebene migrieren

Die ONTAP Befehlszeilenschnittstelle (CLI) kann verwendet werden, um Schlüssel zwischen Schlüsselmanagern auf Cluster- und Storage-VM-Ebene zu migrieren.

Schritte
  1. Legen Sie die Berechtigungsebene auf erweitert fest:

    set -privilege advanced
  2. Migrieren der Schlüssel:

    security key-manager key migrate -from-vserver <storage_vm_name> -to-vserver <storage_vm_name>
  3. Legen Sie die Berechtigungsebene auf admin fest:

    set -privilege admin