Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Authentifizierungsschlüssel in ONTAP 9.5 und früher erstellen

Beitragende netapp-dbagwell netapp-bhouser netapp-aaron-holt netapp-ahibbard netapp-aherbin
Änderungen vorschlagen

Mit dem `security key-manager create-key`Befehl lassen sich die Authentifizierungsschlüssel für einen Knoten erstellen und auf den konfigurierten KMIP-Servern speichern.

Über diese Aufgabe

Wenn Ihre Sicherheitskonfiguration die Verwendung unterschiedlicher Schlüssel für die Authentifizierung von Daten und die FIPS 140-2 Authentifizierung erfordert, sollte für jeden Zweck ein separater Schlüssel erstellt werden. Ist dies nicht der Fall, kann derselbe Authentifizierungsschlüssel für die FIPS-Konformität verwendet werden, der auch für den Datenzugriff genutzt wird.

ONTAP erstellt Authentifizierungsschlüssel für alle Knoten im Cluster.

  • Dieser Befehl wird nicht unterstützt, wenn die Onboard-Schlüsselverwaltung aktiviert ist.

  • Sie erhalten eine Warnung, wenn die konfigurierten Schlüsselverwaltungsserver bereits mehr als 128 Authentifizierungsschlüssel speichern.

    Sie können die Key-Management-Server-Software verwenden, um nicht verwendete Schlüssel zu löschen und dann den Befehl erneut auszuführen.

Bevor Sie beginnen

Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.

Schritte
  1. Die Authentifizierungsschlüssel für Clusterknoten erstellen:

    security key-manager create-key

    Weitere Informationen zu security key-manager create-key finden sich in der "ONTAP-Befehlsreferenz".

    Hinweis Die in der Ausgabe angezeigte Schlüssel-ID ist eine Kennung, die zur Referenzierung des Authentifizierungsschlüssels verwendet wird. Es handelt sich nicht um den eigentlichen Authentifizierungsschlüssel oder den Datenverschlüsselungsschlüssel.

    Das folgende Beispiel erstellt die Authentifizierungsschlüssel für cluster1:

    cluster1::> security key-manager create-key
       (security key-manager create-key)
    Verifying requirements...
    
    Node: cluster1-01
    Creating authentication key...
    Authentication key creation successful.
    Key ID: <id_value>
    
    Node: cluster1-01
    Key manager restore operation initialized.
    Successfully restored key information.
    
    Node: cluster1-02
    Key manager restore operation initialized.
    Successfully restored key information.
  2. Es sollte überprüft werden, ob die Authentifizierungsschlüssel erstellt wurden:

    security key-manager query

    Weitere Informationen zu security key-manager query finden sich in der "ONTAP-Befehlsreferenz".

    Das folgende Beispiel überprüft, ob Authentifizierungsschlüssel für cluster1 erstellt wurden:

    cluster1::> security key-manager query
    
      (security key-manager query)
    
              Node: cluster1-01
       Key Manager: 20.1.1.1
     Server Status: available
    
    Key Tag        Key Type  Restored
    -------------  --------  --------
    cluster1-01    NSE-AK    yes
           Key ID: <id_value>
    
    
              Node: cluster1-02
       Key Manager: 20.1.1.1
     Server Status: available
    
    Key Tag        Key Type  Restored
    -------------  --------  --------
    cluster1-02    NSE-AK    yes
           Key ID: <id_value>