Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Eigenschaften des externen Schlüsselverwaltungsservers von ONTAP ändern

Beitragende netapp-aoife netapp-bhouser netapp-aaron-holt netapp-ahibbard netapp-thomi netapp-aherbin
Änderungen vorschlagen

Ab ONTAP 9.6 kann mit dem security key-manager external modify-server Befehl die I/O-Zeitüberschreitung und der Benutzername eines externen Schlüsselverwaltungsservers geändert werden.

Bevor Sie beginnen
  • Sie müssen Cluster- oder SVM-Administrator sein, um diese Aufgabe ausführen zu können.

  • Für diese Aufgabe sind erweiterte Berechtigungen erforderlich.

  • In einer MetroCluster Umgebung müssen diese Schritte auf beiden Clustern für die Admin-SVM wiederholt werden.

Schritte
  1. Im Speichersystem zur erweiterten Berechtigungsstufe wechseln:

    set -privilege advanced

  2. Eigenschaften des externen Schlüsselverwaltungsservers für den Cluster anpassen:

    security key-manager external modify-server -vserver admin_SVM -key-server host_name|IP_address:port,…​ -timeout 0…​60 -username user_name

    Hinweis
    • Der Zeitüberschreitungswert ist die Zeit in Sekunden, die zum Aufbau der Verbindung mit dem KMIP Server benötigt wird. Wenn 0 angegeben wird, gibt es keine Zeitüberschreitung und die Verbindungsanfrage kann unbegrenzt warten. Wenn ein Wert im Bereich von 1 bis 60 angegeben wird, tritt eine Zeitüberschreitung der Verbindungsanfrage ein, wenn innerhalb der angegebenen Sekunden keine Verbindung zum KMIP Key Server hergestellt werden kann.

    • Wenn der Benutzername geändert wird, erscheint eine Aufforderung zur Eingabe eines neuen Passworts.

    • Wenn der Befehl an der Cluster-Anmeldeaufforderung ausgeführt wird, admin_SVM ist standardmäßig die Admin-SVM des aktuellen Clusters voreingestellt. Um die Eigenschaften des externen Key Manager-Servers zu ändern, ist die Rolle des Cluster-Administrators erforderlich.

    Der folgende Befehl ändert den Zeitüberschreitungswert auf 45 Sekunden für den cluster1 externen Schlüsselverwaltungsserver, der auf dem Standardport 5696 lauscht:

    clusterl::> security key-manager external modify-server -vserver cluster1 -key-server ks1.local -timeout 45
  3. Eigenschaften des externen Schlüsselverwaltungsservers für eine SVM ändern:

    security key-manager external modify-server -vserver SVM -key-server host_name|IP_address:port,…​ -timeout 0…​60 -username user_name

    Hinweis
    • Der Zeitüberschreitungswert ist die Zeit in Sekunden, die zum Aufbau der Verbindung mit dem KMIP Server benötigt wird. Wenn 0 angegeben wird, gibt es keine Zeitüberschreitung und die Verbindungsanfrage kann unbegrenzt warten. Wenn ein Wert im Bereich von 1 bis 60 angegeben wird, tritt eine Zeitüberschreitung der Verbindungsanfrage ein, wenn innerhalb der angegebenen Sekunden keine Verbindung zum KMIP Key Server hergestellt werden kann.

    • Wenn der Benutzername geändert wird, erscheint eine Aufforderung zur Eingabe eines neuen Passworts.

    • Wenn der Befehl an der SVM-Anmeldeaufforderung ausgeführt wird, SVM gilt standardmäßig die aktuelle SVM. Zum Ändern der Eigenschaften des externen Schlüsselverwaltungsservers sind Cluster- oder SVM-Administratorrechte erforderlich.

    Der folgende Befehl ändert den Benutzernamen und das Passwort des svm1 externen Schlüsselverwaltungsservers, der auf dem Standardport 5696 lauscht:

    svml::> security key-manager external modify-server -vserver svm11 -key-server ks1.local -username svm1user
    Enter the password:
    Reenter the password:
  4. Den letzten Schritt für alle weiteren SVMs wiederholen.