Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Was geschieht, wenn die Schlüsselverwaltungsserver während des ONTAP-Bootvorgangs nicht erreichbar sind?

Beitragende netapp-bhouser netapp-thomi netapp-aherbin
Änderungen vorschlagen

ONTAP trifft bestimmte Vorkehrungen, um unerwünschtes Verhalten zu vermeiden, falls ein für NSE konfiguriertes Speichersystem während des Bootvorgangs keinen der angegebenen Schlüsselverwaltungsserver erreichen kann.

Wenn das Speichersystem für NSE konfiguriert ist, die SEDs neu verschlüsselt und gesperrt sind und die SEDs eingeschaltet sind, muss das Speichersystem die erforderlichen Authentifizierungsschlüssel von den Schlüsselverwaltungsservern abrufen, um sich gegenüber den SEDs zu authentifizieren, bevor auf die Daten zugegriffen werden kann.

Das Speichersystem versucht bis zu drei Stunden lang, die angegebenen Schlüsselverwaltungsserver zu kontaktieren. Wenn das Speichersystem nach dieser Zeit keinen von ihnen erreichen kann, stoppt der Startvorgang und das Speichersystem wird angehalten.

Wenn das Speichersystem erfolgreich Kontakt zu einem angegebenen Schlüsselverwaltungsserver aufnimmt, versucht es anschließend bis zu 15 Minuten lang, eine SSL-Verbindung herzustellen. Wenn das Speichersystem keine SSL-Verbindung zu einem angegebenen Schlüsselverwaltungsserver herstellen kann, wird der Startvorgang gestoppt und das Speichersystem angehalten.

Während das Speichersystem versucht, Kontakt zu den Schlüsselverwaltungsservern aufzunehmen und eine Verbindung herzustellen, werden in der Befehlszeile detaillierte Informationen über die fehlgeschlagenen Kontaktversuche angezeigt. Die Kontaktversuche lassen sich jederzeit durch Drücken von Strg+C unterbrechen.

Als Sicherheitsmaßnahme erlauben SEDs nur eine begrenzte Anzahl unautorisierter Zugriffsversuche, danach wird der Zugriff auf die vorhandenen Daten deaktiviert. Wenn das Speichersystem keinen der angegebenen Schlüsselverwaltungsserver kontaktieren kann, um die richtigen Authentifizierungsschlüssel zu erhalten, kann es nur versuchen, sich mit dem Standardschlüssel zu authentifizieren, was zu einem Fehlschlag und einem Systemabsturz führt. Wenn das Speichersystem so konfiguriert ist, dass es im Falle eines Systemabsturzes automatisch neu startet, gerät es in eine Boot-Schleife, was zu kontinuierlich fehlgeschlagenen Authentifizierungsversuchen auf den SEDs führt.

Das Anhalten des Speichersystems in diesen Szenarien ist beabsichtigt, um zu verhindern, dass das Speichersystem in eine Boot-Schleife gerät und möglicher unbeabsichtigter Datenverlust entsteht, wenn die SEDs dauerhaft gesperrt werden, weil das Sicherheitslimit für eine bestimmte Anzahl aufeinanderfolgender fehlgeschlagener Authentifizierungsversuche überschritten wurde. Das Limit und die Art des Sperrschutzes hängen von den Herstellerspezifikationen und dem jeweiligen SED-Typ ab.

SED-Typ

Anzahl aufeinanderfolgender fehlgeschlagener Authentifizierungsversuche, die zur Sperrung führen

Sperrschutzart bei Erreichen des Sicherheitsgrenzwerts

HDD

1024

Unwiderruflich. Die Daten können nicht wiederhergestellt werden, selbst wenn der korrekte Authentifizierungsschlüssel wieder verfügbar ist.

X440_PHM2800MCTO 800GB NSE SSDs mit Firmware-Revisionen NA00 oder NA01

5

Vorübergehend. Die Sperre ist nur bis zum Neustart der Festplatte aktiv.

X577_PHM2800MCTO 800GB NSE SSDs mit Firmware-Revisionen NA00 oder NA01

5

Vorübergehend. Die Sperre ist nur bis zum Neustart der Festplatte aktiv.

X440_PHM2800MCTO 800GB NSE SSDs mit höheren Firmware-Revisionen

1024

Unwiderruflich. Die Daten können nicht wiederhergestellt werden, selbst wenn der korrekte Authentifizierungsschlüssel wieder verfügbar ist.

X577_PHM2800MCTO 800GB NSE SSDs mit höheren Firmware-Revisionen

1024

Unwiderruflich. Die Daten können nicht wiederhergestellt werden, selbst wenn der korrekte Authentifizierungsschlüssel wieder verfügbar ist.

Alle anderen SSD Modelle

1024

Unwiderruflich. Die Daten können nicht wiederhergestellt werden, selbst wenn der korrekte Authentifizierungsschlüssel wieder verfügbar ist.

Für alle SED-Typen wird der Versuchszähler nach einer erfolgreichen Authentifizierung auf null zurückgesetzt.

Wenn Sie auf dieses Szenario stoßen, in dem das Speichersystem aufgrund des Nichterreichens eines der angegebenen Schlüsselverwaltungsserver angehalten wird, muss zunächst die Ursache für den Kommunikationsfehler ermittelt und behoben werden, bevor versucht wird, das Speichersystem weiter zu starten.