Skip to main content
Element Software
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

RekeySoftwareEncryptionAtRestMasterKey

Beitragende netapp-pcarriga

Sie können die RekeySoftwareEncryptionAtRestMasterKey Methode zur Neukodierung des Software-Verschlüsselungs-im-Ruhezustand-Masterschlüssels, der zur Verschlüsselung von DEKs (Datenverschlüsselungsschlüsseln) verwendet wird. Bei der Clustererstellung wird die Softwareverschlüsselung im Ruhezustand so konfiguriert, dass sie Internal Key Management (IKM) verwendet. Diese Methode zur Schlüsselneuschlüsselung kann nach der Clustererstellung verwendet werden, um entweder IKM oder External Key Management (EKM) zu nutzen.

Parameter

Diese Methode hat die folgenden Eingabeparameter. Wenn die keyManagementType Wenn kein Parameter angegeben wird, wird die Neuschlüsselung unter Verwendung der bestehenden Schlüsselverwaltungskonfiguration durchgeführt. Wenn die keyManagementType ist angegeben und der Schlüsselanbieter ist extern, keyProviderID Der Parameter muss ebenfalls verwendet werden.

Parameter Beschreibung Typ Optional

Schlüsselverwaltungstyp

Die Art des Schlüsselmanagements, die zur Verwaltung des Hauptschlüssels verwendet wird. Mögliche Werte sind: Internal : Neuverschlüsselung mittels interner Schlüsselverwaltung. External : Neuverschlüsselung mittels externer Schlüsselverwaltung. Wird dieser Parameter nicht angegeben, wird die Schlüsselerneuerung unter Verwendung der bestehenden Schlüsselverwaltungskonfiguration durchgeführt.

Schnur

WAHR

keyProviderID

Die ID des zu verwendenden Schlüsselanbieters. Dies ist ein eindeutiger Wert, der als Teil einer der folgenden Funktionen zurückgegeben wird: CreateKeyProvider Methoden. Die ID wird nur benötigt, wenn keyManagementType Ist External und ist andernfalls ungültig.

ganze Zahl

WAHR

Rückgabewerte

Diese Methode hat die folgenden Rückgabewerte:

Parameter Beschreibung Typ Optional

asyncHandle

Ermitteln Sie mithilfe dieser Methode den Status des Schlüsselaustauschs. asyncHandle Wert mit GetAsyncResult Die GetAsyncResult Die Ausgabe wird Folgendes enthalten: newKey Feld, das Informationen über den neuen Hauptschlüssel und einen enthält keyToDecommission Feld, das Informationen über den alten Schlüssel enthält.

ganze Zahl

FALSCH

Anforderungsbeispiel

Anfragen für diese Methode ähneln dem folgenden Beispiel:

{
 "method": "rekeysoftwareencryptionatrestmasterkey",
 "params": {
   "keyManagementType": "external",
   "keyProviderID": "<ID number>"
 }
}

Antwortbeispiel

Diese Methode liefert eine Antwort, die dem folgenden Beispiel ähnelt:

{
    "asyncHandle": 1
}