Wechsel von externer Schlüsselverwaltung zu ONTAP interner Schlüsselverwaltung
Um auf die integrierte Schlüsselverwaltung umzuschalten, muss die externe Schlüsselverwaltungskonfiguration gelöscht werden, bevor die integrierte Schlüsselverwaltung aktiviert wird.
-
Für hardwarebasierte Verschlüsselung müssen die Datenschlüssel aller FIPS-Laufwerke oder Self-Encrypting Drives auf den Standardwert zurückgesetzt werden.
-
Alle externen Schlüsselverwaltungsverbindungen müssen gelöscht worden sein.
-
Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.
Die Schritte zur Umstellung Ihrer Schlüsselverwaltung hängen von der Version von ONTAP ab, die Sie verwenden.
-
Wechsel zur erweiterten Berechtigungsstufe:
set -privilege advanced -
Verwenden Sie den Befehl:
security key-manager external disable -vserver admin_SVMIn einer MetroCluster Umgebung muss der Befehl für die Admin-SVM auf beiden Clustern wiederholt werden.
Weitere Informationen zu security key-manager external disable finden sich in der "ONTAP-Befehlsreferenz".
Verwenden Sie den Befehl:
security key-manager delete-kmip-config
Weitere Informationen zu security key-manager delete-kmip-config finden sich in der "ONTAP-Befehlsreferenz".