Onboard Key Management-Verschlüsselungsschlüssel in ONTAP wiederherstellen
Gelegentlich kann es erforderlich sein, einen Onboard Key Management Verschlüsselungsschlüssel wiederherzustellen. Nachdem überprüft wurde, dass ein Schlüssel wiederhergestellt werden muss, kann der Onboard Key Manager eingerichtet werden, um den Schlüssel wiederherzustellen. Das Verfahren zur Wiederherstellung der Onboard Key Management Verschlüsselungsschlüssel variiert je nach Ihrer ONTAP Version.
-
Löschen Sie die externe Key-Manager-Datenbank, wenn Sie NSE mit einem externen KMIP-Server verwenden. Weitere Details finden sich unter "Übergang von externer Schlüsselverwaltung zur ONTAP internen Schlüsselverwaltung".
-
Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.
|
|
Wenn Sie NSE auf einem System mit Flash Cache Modul verwenden, sollten Sie auch NVE oder NAE aktivieren. NSE verschlüsselt keine Daten, die sich auf dem Flash Cache Modul befinden. |
ONTAP 9.6 und höher
|
|
Wenn ONTAP 9.8 oder höher verwendet wird und das Root-Volume verschlüsselt ist, ist die Vorgehensweise für ONTAP 9.8 oder höher mit verschlüsseltem Root-Volume zu befolgen. |
-
Überprüfen, ob der Schlüssel wiederhergestellt werden muss:
security key-manager key query -node nodeWeitere Informationen zu
security key-manager key queryfinden sich in der "ONTAP-Befehlsreferenz". -
Schlüssel wiederherstellen:
security key-manager onboard syncWeitere Informationen zu
security key-manager onboard syncfinden sich in der "ONTAP-Befehlsreferenz". -
An der Passphrase-Aufforderung die Passphrase für die integrierte Schlüsselverwaltung des Clusters eingeben.
ONTAP 9.8 oder höher mit verschlüsseltem Root-Volume
Wenn Sie ONTAP 9.8 oder höher verwenden und Ihr Root-Volume verschlüsselt ist, muss über das Bootmenü eine Wiederherstellungs-Passphrase für die Onboard-Schlüsselverwaltung festgelegt werden. Dieser Vorgang ist auch erforderlich, wenn ein Bootmedium ersetzt wird.
-
Den Knoten zum Bootmenü starten und Option
(10) Set onboard key management recovery secretsauswählen. -
Geben Sie
yein, um diese Option zu verwenden. -
An der Eingabeaufforderung ist die Passphrase für die Onboard-Schlüsselverwaltung des Clusters einzugeben.
-
An der Eingabeaufforderung die Sicherungsschlüsseldaten eingeben.
Nach Eingabe der Sicherungsschlüsseldaten kehrt der Knoten zum Bootmenü zurück.
-
Im Bootmenü die Option
(1) Normal Bootauswählen.
ONTAP 9.5 und früher
-
Überprüfen, ob der Schlüssel wiederhergestellt werden muss:
security key-manager key show -
Schlüssel wiederherstellen:
security key-manager setup -node nodeWeitere Informationen zu
security key-manager setupfinden sich in der "ONTAP-Befehlsreferenz". -
An der Passphrase-Aufforderung die Passphrase für die integrierte Schlüsselverwaltung des Clusters eingeben.