Umstellung von externem Verschlüsselungsmanagement auf integriertes Verschlüsselungsmanagement
Wenn Sie von externem Verschlüsselungsmanagement auf integriertes Verschlüsselungsmanagement umsteigen möchten, müssen Sie die Konfiguration für das externe Verschlüsselungsmanagement löschen, bevor Sie integriertes Verschlüsselungsmanagement aktivieren können.
-
Bei der hardwarebasierten Verschlüsselung müssen die Datenschlüssel aller FIPS-Laufwerke oder SEDs auf den Standardwert zurückgesetzt werden.
-
Sie müssen alle externen Schlüsselmanager-Verbindungen gelöscht haben.
-
Sie müssen ein Cluster-Administrator sein, um diese Aufgabe auszuführen.
Verfahren
Die Schritte zur Umstellung Ihres Schlüsselmanagements hängen von der verwendeten Version von ONTAP ab.
-
Ändern Sie die erweiterte Berechtigungsebene:
set -privilege advanced
-
Verwenden Sie den Befehl:
security key-manager external disable -vserver admin_SVM
In einer MetroCluster-Umgebung müssen Sie den Befehl für die Administrator-SVM auf beiden Clustern wiederholen.
Verwenden Sie den Befehl:
security key-manager delete-kmip-config