Übergang von der externen Schlüsselverwaltung zur integrierten ONTAP -Schlüsselverwaltung
Wenn Sie von externem Verschlüsselungsmanagement auf integriertes Verschlüsselungsmanagement umsteigen möchten, müssen Sie die Konfiguration für das externe Verschlüsselungsmanagement löschen, bevor Sie integriertes Verschlüsselungsmanagement aktivieren können.
-
Bei der hardwarebasierten Verschlüsselung müssen die Datenschlüssel aller FIPS-Laufwerke oder SEDs auf den Standardwert zurückgesetzt werden.
-
Sie müssen alle externen Schlüsselmanager-Verbindungen gelöscht haben.
-
Sie müssen ein Cluster-Administrator sein, um diese Aufgabe auszuführen.
Die Schritte zur Umstellung Ihres Schlüsselmanagements hängen von der verwendeten Version von ONTAP ab.
-
Ändern Sie die erweiterte Berechtigungsebene:
set -privilege advanced
-
Verwenden Sie den Befehl:
security key-manager external disable -vserver admin_SVM
In einer MetroCluster-Umgebung müssen Sie den Befehl für die Administrator-SVM auf beiden Clustern wiederholen.
Verwenden Sie den Befehl:
security key-manager delete-kmip-config
Erfahren Sie mehr über security key-manager delete-kmip-config
in der "ONTAP-Befehlsreferenz".