Authentifizierungsschlüssel in ONTAP 9.5 und früher erstellen
Mit dem `security key-manager create-key`Befehl lassen sich die Authentifizierungsschlüssel für einen Knoten erstellen und auf den konfigurierten KMIP-Servern speichern.
Wenn Ihre Sicherheitskonfiguration die Verwendung unterschiedlicher Schlüssel für die Authentifizierung von Daten und die FIPS 140-2 Authentifizierung erfordert, sollte für jeden Zweck ein separater Schlüssel erstellt werden. Ist dies nicht der Fall, kann derselbe Authentifizierungsschlüssel für die FIPS-Konformität verwendet werden, der auch für den Datenzugriff genutzt wird.
ONTAP erstellt Authentifizierungsschlüssel für alle Knoten im Cluster.
-
Dieser Befehl wird nicht unterstützt, wenn die Onboard-Schlüsselverwaltung aktiviert ist.
-
Sie erhalten eine Warnung, wenn die konfigurierten Schlüsselverwaltungsserver bereits mehr als 128 Authentifizierungsschlüssel speichern.
Sie können die Key-Management-Server-Software verwenden, um nicht verwendete Schlüssel zu löschen und dann den Befehl erneut auszuführen.
Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.
-
Die Authentifizierungsschlüssel für Clusterknoten erstellen:
security key-manager create-keyWeitere Informationen zu
security key-manager create-keyfinden sich in der "ONTAP-Befehlsreferenz".Die in der Ausgabe angezeigte Schlüssel-ID ist eine Kennung, die zur Referenzierung des Authentifizierungsschlüssels verwendet wird. Es handelt sich nicht um den eigentlichen Authentifizierungsschlüssel oder den Datenverschlüsselungsschlüssel. Das folgende Beispiel erstellt die Authentifizierungsschlüssel für
cluster1:cluster1::> security key-manager create-key (security key-manager create-key) Verifying requirements... Node: cluster1-01 Creating authentication key... Authentication key creation successful. Key ID: <id_value> Node: cluster1-01 Key manager restore operation initialized. Successfully restored key information. Node: cluster1-02 Key manager restore operation initialized. Successfully restored key information.
-
Es sollte überprüft werden, ob die Authentifizierungsschlüssel erstellt wurden:
security key-manager queryWeitere Informationen zu
security key-manager queryfinden sich in der "ONTAP-Befehlsreferenz".Das folgende Beispiel überprüft, ob Authentifizierungsschlüssel für
cluster1erstellt wurden:cluster1::> security key-manager query (security key-manager query) Node: cluster1-01 Key Manager: 20.1.1.1 Server Status: available Key Tag Key Type Restored ------------- -------- -------- cluster1-01 NSE-AK yes Key ID: <id_value> Node: cluster1-02 Key Manager: 20.1.1.1 Server Status: available Key Tag Key Type Restored ------------- -------- -------- cluster1-02 NSE-AK yes Key ID: <id_value>