Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Wiederherstellung der ONTAP externen Schlüsselverwaltungs-Verschlüsselungsschlüssel

Beitragende netapp-aaron-holt netapp-ahibbard netapp-bhouser netapp-thomi netapp-aherbin
Änderungen vorschlagen

Sie können Verschlüsselungsschlüssel für die externe Schlüsselverwaltung manuell wiederherstellen und auf einen anderen Knoten übertragen. Dies kann sinnvoll sein, wenn ein Knoten neu gestartet wird, der zum Zeitpunkt der Erstellung der Schlüssel für den Cluster vorübergehend ausgefallen war.

Über diese Aufgabe

In ONTAP 9.6 und höher kann mit dem security key-manager key query -node node_name Befehl überprüft werden, ob Ihr Schlüssel wiederhergestellt werden muss.

In ONTAP 9.5 und früher können Sie den security key-manager key show Befehl verwenden, um zu überprüfen, ob Ihr Schlüssel wiederhergestellt werden muss.

Hinweis Wenn Sie NSE auf einem System mit Flash Cache Modul verwenden, sollten Sie auch NVE oder NAE aktivieren. NSE verschlüsselt keine Daten, die sich auf dem Flash Cache Modul befinden.

Weitere Informationen zu security key-manager key query finden sich in der "ONTAP-Befehlsreferenz".

Bevor Sie beginnen

Sie müssen Cluster- oder SVM-Administrator sein, um diese Aufgabe ausführen zu können.

Schritte
  1. Wenn Sie ONTAP 9.8 oder höher verwenden und Ihr Root-Volume verschlüsselt ist, führen Sie Folgendes aus:

    Wenn ONTAP 9.7 oder eine frühere Version verwendet wird oder wenn ONTAP 9.8 oder eine neuere Version verwendet wird und das Root-Volume nicht verschlüsselt ist, kann dieser Schritt übersprungen werden.

    1. Bootargumente festlegen:
      setenv kmip.init.ipaddr <ip-address>
      setenv kmip.init.netmask <netmask>
      setenv kmip.init.gateway <gateway>
      setenv kmip.init.interface e0M
      boot_ontap

    2. Den Knoten zum Bootmenü starten und Option (11) Configure node for external key management auswählen.

    3. Den Anweisungen zum Eingeben des Managementzertifikats folgen.

      Nach Eingabe aller Managementzertifikatsinformationen kehrt das System zum Bootmenü zurück.

    4. Im Bootmenü die Option (1) Normal Boot auswählen.

  2. Stellen Sie den Schlüssel wieder her:

    Für diese ONTAP Version…​

    Verwenden Sie diesen Befehl…​

    ONTAP 9.6 und höher

    `security key-manager external restore -vserver SVM -node node -key-server host_name

    IP_address:port -key-id key_id -key-tag key_tag`

    ONTAP 9.5 und früher

    Hinweis

    `node`Standardmäßig gilt dies für alle Knoten.

    Dieser Befehl wird nicht unterstützt, wenn die Onboard-Schlüsselverwaltung aktiviert ist.

    Der folgende ONTAP 9.6 Befehl stellt die Authentifizierungsschlüssel für das externe Schlüsselmanagement auf allen Knoten in `cluster1`wieder her:

    clusterl::> security key-manager external restore
Verwandte Informationen