Entfernen Sie eine externe Schlüsselmanager-Verbindung
Sie können einen KMIP-Server von einem Node trennen, wenn Sie den Server nicht mehr benötigen. Beispielsweise können Sie einen KMIP-Server trennen, wenn Sie die Volume-Verschlüsselung umstellen.
Wenn Sie einen KMIP Server von einem Node in einem HA-Paar trennen, trennt das System die Verbindung zwischen dem Server automatisch und allen Cluster-Nodes.
Wenn Sie nach der Trennung eines KMIP Servers weiterhin externes Verschlüsselungsmanagement nutzen möchten, stellen Sie sicher, dass ein anderer KMIP Server für die Authentifizierung von Schlüsseln zur Verfügung steht. |
Sie müssen ein Cluster- oder SVM-Administrator sein, um diese Aufgabe durchzuführen.
-
Trennen eines KMIP-Servers vom aktuellen Node:
Für diese ONTAP-Version…
Befehl
ONTAP 9.6 und höher
`security key-manager external remove-servers -vserver SVM -key-servers host_name
IP_address:port,…`
ONTAP 9.5 und frühere Versionen
In einer MetroCluster Umgebung müssen Sie die folgenden Befehle für beide Cluster für die Administrator-SVM wiederholen.
Eine vollständige Befehlssyntax finden Sie in den man-Pages.
Der folgende ONTAP 9.6-Befehl deaktiviert die Verbindungen zu zwei externen Schlüsselverwaltungs-Servern für
cluster1
, den ersten genanntenks1
, der auf dem Standardport 5696, den zweiten mit der IP-Adresse 10.0.0.20, der auf Port 24482 lauscht:clusterl::> security key-manager external remove-servers -vserver cluster-1 -key-servers ks1,10.0.0.20:24482