Eine externe Schlüsselverwaltungsverbindung in ONTAP entfernen
Sie können einen KMIP-Server von einem Knoten trennen, wenn der Server nicht mehr benötigt wird. Beispielsweise kann ein KMIP-Server getrennt werden, wenn auf Volumenverschlüsselung umgestellt wird.
Wenn ein KMIP-Server von einem Knoten in einem HA-Paar getrennt wird, trennt das System den Server automatisch von allen Cluster-Knoten.
|
|
Wenn nach dem Trennen eines KMIP-Servers weiterhin die externe Schlüsselverwaltung verwendet werden soll, muss ein anderer KMIP-Server verfügbar sein, um Authentifizierungsschlüssel bereitzustellen. |
Sie müssen Cluster- oder SVM-Administrator sein, um diese Aufgabe ausführen zu können.
-
Einen KMIP-Server vom aktuellen Knoten trennen:
Für diese ONTAP Version…
Verwenden Sie diesen Befehl…
ONTAP 9.6 und höher
`security key-manager external remove-servers -vserver SVM -key-servers host_name
IP_address:port,…`
ONTAP 9.5 und früher
In einer MetroCluster Umgebung müssen diese Befehle auf beiden Clustern für die Admin-SVM wiederholt werden.
Der folgende ONTAP 9.6 Befehl deaktiviert die Verbindungen zu zwei externen Schlüsselverwaltungsservern für
cluster1, der erste mit dem Namenks1, der auf dem Standardport 5696 lauscht, der zweite mit der IP-Adresse 10.0.0.20, der auf Port 24482 lauscht:clusterl::> security key-manager external remove-servers -vserver cluster-1 -key-servers ks1,10.0.0.20:24482
Weitere Informationen zu
security key-manager external remove-serversundsecurity key-manager deletefinden sich in der "ONTAP-Befehlsreferenz".