Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Austausch eines FIPS-Laufwerks oder SED in ONTAP

Beitragende netapp-ahibbard netapp-aaron-holt netapp-andreajost netapp-dbagwell netapp-thomi netapp-aherbin
Änderungen vorschlagen

Ein FIPS-Laufwerk oder eine SED kann genauso ausgetauscht werden wie eine herkömmliche Festplatte. Es ist sicherzustellen, dass dem Ersatzlaufwerk neue Datenauthentifizierungsschlüssel zugewiesen werden. Bei einem FIPS-Laufwerk kann außerdem die Zuweisung eines neuen FIPS 140-2 Authentifizierungsschlüssels sinnvoll sein.

Hinweis Wenn ein HA-Paar "Verschlüsselung von SAS- oder NVMe-Laufwerken (SED, NSE, FIPS)" verwendet wird, müssen Sie die Anweisungen im Thema "Zurückstellen eines FIPS-Laufwerks oder SED in den ungeschützten Modus" für alle Laufwerke innerhalb des HA-Paares befolgen, bevor Sie das System initialisieren (Boot-Optionen 4 oder 9). Andernfalls kann es in Zukunft zu Datenverlust kommen, wenn die Laufwerke wiederverwendet werden.
Bevor Sie beginnen
  • Sie müssen die Schlüssel-ID für den Authentifizierungsschlüssel kennen, der vom Laufwerk verwendet wird.

  • Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.

Schritte
  1. Stellen Sie sicher, dass die Festplatte als ausgefallen markiert wurde:

    storage disk show -broken

    Weitere Informationen zu storage disk show finden sich in der "ONTAP-Befehlsreferenz".

    cluster1::> storage disk show -broken
    Original Owner: node1
      Checksum Compatibility: block
                                                    Drawer                              Usable Physical
        Disk            Outage Reason  HA Shelf Bay  /Slot Chan   Pool    Type    RPM     Size     Size Model
        --------------- ------------- --- ----- --- ------ ---- ------ ------- ------ -------- -------- ----------------
        1.0.12          admin failed   0a     0  12   -/-     A FAILED SSD-NVM      -   1.75TB   1.75TB X4024S173A1T9NTE
    
    Original Owner: node2
      Checksum Compatibility: block
                                                    Drawer                              Usable Physical
        Disk            Outage Reason  HA Shelf Bay  /Slot Chan   Pool    Type    RPM     Size     Size Model
        --------------- ------------- --- ----- --- ------ ---- ------ ------- ------ -------- -------- ----------------
        1.0.13          admin failed   0b     0  13   -/-     B FAILED SSD-NVM      -   1.75TB   1.75TB X4024S173A1T9NTF
    
    2 entries were displayed.
    [...]
  2. Die defekte Festplatte ist durch ein neues FIPS-Laufwerk oder SED zu ersetzen, entsprechend den Anweisungen im Hardware-Handbuch für Ihr Festplattengehäusemodell.

  3. Die Besitzrechte der neu ausgetauschten Festplatte zuweisen:

    storage disk assign -disk disk_name -owner node

    Weitere Informationen zu storage disk assign finden sich in der "ONTAP-Befehlsreferenz".

    cluster1::> storage disk assign -disk 2.1.1 -owner cluster1-01
  4. Bestätigen, dass die neue Festplatte zugewiesen wurde:

    storage encryption disk show

    Weitere Informationen zu storage encryption disk show finden sich in der "ONTAP-Befehlsreferenz".

    cluster1::> storage encryption disk show
    Disk    Mode Data Key ID
    -----   ---- ----------------------------------------------------------------
    0.0.0   data <id_value>
    0.0.1   data <id_value>
    1.10.0  data <id_value>
    1.10.1  data <id_value>
    2.1.1   open 0x0
    [...]
  5. Die Authentifizierungsschlüssel für Daten dem FIPS-Laufwerk oder SED zuweisen.

  6. Falls erforderlich, einen FIPS 140-2-Authentifizierungsschlüssel dem FIPS-Laufwerk zuweisen.