Wechseln Sie von der externen Schlüsselverwaltung zur integrierten ONTAP -Schlüsselverwaltung
Um zur integrierten Schlüsselverwaltung zu wechseln, löschen Sie die externe Schlüsselverwaltungskonfiguration, bevor Sie die integrierte Schlüsselverwaltung aktivieren.
-
Bei der hardwarebasierten Verschlüsselung müssen die Datenschlüssel aller FIPS-Laufwerke oder SEDs auf den Standardwert zurückgesetzt werden.
-
Sie müssen alle externen Schlüsselmanager-Verbindungen gelöscht haben.
-
Sie müssen ein Cluster-Administrator sein, um diese Aufgabe auszuführen.
Die Schritte zur Umstellung Ihres Schlüsselmanagements hängen von der verwendeten Version von ONTAP ab.
-
Ändern Sie die erweiterte Berechtigungsebene:
set -privilege advanced -
Verwenden Sie den Befehl:
security key-manager external disable -vserver admin_SVMIn einer MetroCluster-Umgebung müssen Sie den Befehl für die Administrator-SVM auf beiden Clustern wiederholen.
Erfahren Sie mehr über security key-manager external disable im"ONTAP-Befehlsreferenz" .
Verwenden Sie den Befehl:
security key-manager delete-kmip-config
Erfahren Sie mehr über security key-manager delete-kmip-config im"ONTAP-Befehlsreferenz" .