Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Eine externe Schlüsselverwaltungsverbindung in ONTAP entfernen

Beitragende netapp-aaron-holt netapp-aoife netapp-ahibbard netapp-thomi netapp-aherbin
Änderungen vorschlagen

Sie können einen KMIP-Server von einem Knoten trennen, wenn der Server nicht mehr benötigt wird. Beispielsweise kann ein KMIP-Server getrennt werden, wenn auf Volumenverschlüsselung umgestellt wird.

Über diese Aufgabe

Wenn ein KMIP-Server von einem Knoten in einem HA-Paar getrennt wird, trennt das System den Server automatisch von allen Cluster-Knoten.

Hinweis Wenn nach dem Trennen eines KMIP-Servers weiterhin die externe Schlüsselverwaltung verwendet werden soll, muss ein anderer KMIP-Server verfügbar sein, um Authentifizierungsschlüssel bereitzustellen.
Bevor Sie beginnen

Sie müssen Cluster- oder SVM-Administrator sein, um diese Aufgabe ausführen zu können.

Schritt
  1. Einen KMIP-Server vom aktuellen Knoten trennen:

    Für diese ONTAP Version…​

    Verwenden Sie diesen Befehl…​

    ONTAP 9.6 und höher

    `security key-manager external remove-servers -vserver SVM -key-servers host_name

    IP_address:port,…​`

    ONTAP 9.5 und früher

    In einer MetroCluster Umgebung müssen diese Befehle auf beiden Clustern für die Admin-SVM wiederholt werden.

    Der folgende ONTAP 9.6 Befehl deaktiviert die Verbindungen zu zwei externen Schlüsselverwaltungsservern für cluster1, der erste mit dem Namen ks1, der auf dem Standardport 5696 lauscht, der zweite mit der IP-Adresse 10.0.0.20, der auf Port 24482 lauscht:

    clusterl::> security key-manager external remove-servers -vserver cluster-1 -key-servers ks1,10.0.0.20:24482

    Weitere Informationen zu security key-manager external remove-servers und security key-manager delete finden sich in der "ONTAP-Befehlsreferenz".