Migrieren Sie die ONTAP Datenverschlüsselung zwischen Schlüsselmanagern
Sie können Ihre Datenschlüssel entweder über den integrierten ONTAP Schlüsselmanager oder einen externen Schlüsselmanager (oder beides) managen. Externe Schlüsselmanager können nur auf Ebene der Storage-VM aktiviert werden. Auf ONTAP Cluster-Ebene können Sie entweder den Onboard-Schlüsselmanager oder einen externen Schlüsselmanager aktivieren.
Wenn Sie Ihren Schlüsselmanager im… | Sie können… |
---|---|
Nur Cluster-Ebene |
Entweder dem Onboard-Schlüsselmanager oder einem externen Schlüsselmanager |
Nur SVM-Ebene |
Nur ein externer Schlüsselmanager |
Auf Cluster- und SVM-Ebene |
Eine der folgenden Kombinationen von Schlüsselmanagern:
|
Migrieren Sie Schlüssel zwischen Schlüsselmanagern auf ONTAP-Cluster-Ebene
Ab ONTAP 9.16.1 können Sie die ONTAP Befehlszeilenschnittstelle (CLI) verwenden, um Schlüssel zwischen Schlüsselmanagern auf Cluster-Ebene zu migrieren.
-
Legen Sie die Berechtigungsebene auf erweitert fest:
set -privilege advanced
-
Erstellen Sie eine inaktive externe Schlüsselmanager-Konfiguration:
security key-manager external create-config
-
Wechseln Sie zum externen Schlüsselmanager:
security key-manager keystore enable -vserver <svm_name> -type KMIP
-
Löschen Sie die Onboard-Schlüsselmanager-Konfiguration:
security key-manager keystore delete-config -vserver <svm_name> -type OKM
-
Legen Sie die Berechtigungsebene auf admin fest:
set -privilege admin
-
Legen Sie die Berechtigungsebene auf erweitert fest:
set -privilege advanced
-
Erstellen einer inaktiven Onboard-Schlüsselmanager-Konfiguration:
security key-manager onboard create-config
-
Aktivieren der Onboard-Konfiguration für Verschlüsselungsmanagement:
security key-manager keystore enable -vserver <svm_name> -type OKM
-
Löschen Sie die externe Schlüsselmanager-Konfiguration
security key-manager keystore delete-config -vserver <svm_name> -type KMIP
-
Legen Sie die Berechtigungsebene auf admin fest:
set -privilege admin
Schlüsselmanagement auf ONTAP-Cluster- und Storage-VM-Ebene migrieren
Mithilfe der ONTAP Befehlszeilenschnittstelle (CLI) können Sie Schlüssel zwischen dem Schlüsselmanager auf Cluster-Ebene und einem Schlüsselmanager auf Storage-VM-Ebene migrieren.
-
Legen Sie die Berechtigungsebene auf erweitert fest:
set -privilege advanced
-
Migrieren der Schlüssel:
security key-manager key migrate -from-vserver <svm_name> -to-vserver <svm_name>
-
Legen Sie die Berechtigungsebene auf admin fest:
set -privilege admin