Wiederherstellung der integrierten Verschlüsselungsmanagement-Schlüssel in ONTAP
Gelegentlich müssen Sie möglicherweise einen integrierten Verschlüsselungsschlüssel für die Schlüsselverwaltung wiederherstellen. Nachdem Sie überprüft haben, dass ein Schlüssel wiederhergestellt werden muss, können Sie den Onboard Key Manager zum Wiederherstellen des Schlüssels einrichten. Das Verfahren zum Wiederherstellen Ihrer Verschlüsselungsschlüssel für die Onboard-Schlüsselverwaltung hängt von Ihrer ONTAP-Version ab.
-
Löschen Sie die externe Schlüsselmanager-Datenbank, wenn Sie NSE mit einem externen KMIP-Server verwenden. Weitere Einzelheiten finden Sie unter"Übergang von der externen Schlüsselverwaltung zur integrierten ONTAP -Schlüsselverwaltung" .
-
Sie müssen ein Cluster-Administrator sein, um diese Aufgabe auszuführen.
|
|
Wenn Sie NSE in einem System mit einem Flash Cache Modul verwenden, sollten Sie auch NVE oder NAE aktivieren. NSE verschlüsselt keine Daten im Flash Cache Modul. |
ONTAP 9.6 und höher
|
|
Wenn Sie ONTAP 9.8 oder höher ausführen und Ihr Stammvolume verschlüsselt ist, befolgen Sie das Verfahren für [ontap-9-8]. |
-
Überprüfen Sie, ob der Schlüssel wiederhergestellt werden muss:
security key-manager key query -node nodeErfahren Sie mehr über
security key-manager key queryin der "ONTAP-Befehlsreferenz". -
Stellen Sie den Schlüssel wieder her:
security key-manager onboard syncErfahren Sie mehr über
security key-manager onboard syncin der "ONTAP-Befehlsreferenz". -
Geben Sie an der Eingabeaufforderung für die Passphrase die integrierte Passphrase für das Verschlüsselungsmanagement für das Cluster ein.
ONTAP 9.8 oder höher mit verschlüsseltem Root-Volume
Wenn Sie ONTAP 9.8 und höher verwenden und Ihr Root-Volume verschlüsselt ist, müssen Sie mit dem Boot-Menü eine integrierte Recovery-Passphrase für das Verschlüsselungsmanagement festlegen. Dieser Vorgang ist auch erforderlich, wenn Sie einen Bootmedienaustausch durchführen.
-
Starten Sie den Knoten im Boot-Menü und wählen Sie Option
(10) Set onboard key management recovery secrets. -
Geben Sie ein,
yum diese Option zu verwenden. -
Geben Sie an der Eingabeaufforderung die integrierte Passphrase für das Verschlüsselungsmanagement für das Cluster ein.
-
Geben Sie an der Eingabeaufforderung die Backup-Schlüsseldaten ein.
Nachdem Sie die Daten des Sicherungsschlüssels eingegeben haben, kehrt der Knoten zum Startmenü zurück.
-
Wählen Sie im Boot-Menü die Option
(1) Normal Boot.
ONTAP 9.5 und frühere Versionen
-
Überprüfen Sie, ob der Schlüssel wiederhergestellt werden muss:
security key-manager key show -
Stellen Sie den Schlüssel wieder her:
security key-manager setup -node nodeErfahren Sie mehr über
security key-manager setupim"ONTAP-Befehlsreferenz" . -
Geben Sie an der Eingabeaufforderung für die Passphrase die integrierte Passphrase für das Verschlüsselungsmanagement für das Cluster ein.