Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Ein FIPS-Laufwerk oder ein SED kann wieder in Betrieb genommen werden, wenn Authentifizierungsschlüssel in ONTAP verloren gegangen sind

Beitragende netapp-ahibbard netapp-aaron-holt netapp-bhouser netapp-thomi netapp-aherbin
Änderungen vorschlagen

Das System behandelt ein FIPS-Laufwerk oder eine SED als defekt, wenn die Authentifizierungsschlüssel dafür dauerhaft verloren gehen und nicht vom KMIP-Server abgerufen werden können. Obwohl auf die Daten auf der Festplatte nicht zugegriffen oder sie wiederhergestellt werden können, besteht die Möglichkeit, den ungenutzten Speicherplatz der SED wieder für Daten verfügbar zu machen.

Bevor Sie beginnen

Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.

Über diese Aufgabe

Dieses Verfahren sollte nur verwendet werden, wenn Sie sicher sind, dass die Authentifizierungsschlüssel für das FIPS-Laufwerk oder SED dauerhaft verloren sind und nicht wiederhergestellt werden können.

Falls die Festplatten partitioniert sind, müssen sie zuerst entpartitioniert werden, bevor Sie mit diesem Vorgang beginnen können.

Hinweis Der Befehl zum Aufheben der Partitionierung einer Festplatte ist nur auf der Diagnoseebene verfügbar und sollte nur unter Aufsicht des NetApp Supports durchgeführt werden. Es wird dringend empfohlen, vor dem weiteren Vorgehen den NetApp Support zu kontaktieren. Es kann auch auf die "NetApp Knowledge Base: Wie eine Ersatzfestplatte in ONTAP entpartitioniert wird" verwiesen werden.
Schritte
  1. Ein FIPS-Laufwerk oder SED wieder in Betrieb nehmen:

    Wenn die SEDS…​

    Diese Schritte können verwendet werden…​

    Nicht im FIPS-Konformitätsmodus oder im FIPS-Konformitätsmodus und der FIPS-Schlüssel ist verfügbar

    1. Die Berechtigungsstufe wird auf „Erweitert“ gesetzt:
      set -privilege advanced

    2. Der FIPS-Schlüssel wird auf die standardmäßige sichere Hersteller-ID 0x0 zurückgesetzt:
      storage encryption disk modify -fips-key-id 0x0 -disk disk_id

    3. Es sollte überprüft werden, ob der Vorgang erfolgreich war:
      storage encryption disk show-status Falls der Vorgang fehlgeschlagen ist, kann der in diesem Thema beschriebene PSID-Prozess verwendet werden.

    4. Die defekte Festplatte bereinigen:
      storage encryption disk sanitize -disk disk_id Mit dem Befehl storage encryption disk show-status kann überprüft werden, ob der Vorgang erfolgreich war, bevor zum nächsten Schritt übergegangen wird.

    5. Die bereinigte Festplatte wiederherstellen:
      storage disk unfail -spare true -disk disk_id

    6. Es ist zu prüfen, ob die Festplatte einen Besitzer hat:
      storage disk show -disk disk_id + Falls die Festplatte keinen Besitzer hat, ist einer zuzuweisen.
      storage disk assign -owner node -disk disk_id

      1. Öffnen Sie die Nodeshell für den Node, dem die Festplatten gehören, die Sie bereinigen möchten:

        system node run -node node_name

      Führe den disk sanitize release Befehl aus.

    7. Beenden Sie die Nodeshell. Die Festplatte wird erneut in den betriebsbereiten Zustand versetzt:
      storage disk unfail -spare true -disk disk_id

    8. Es sollte überprüft werden, dass die Festplatte nun als Ersatzfestplatte verfügbar ist und zur Wiederverwendung in einem Aggregat bereitsteht:
      storage disk show -disk disk_id

    Im FIPS-Konformitätsmodus ist der FIPS-Schlüssel nicht verfügbar und die SEDs haben eine PSID auf dem Etikett aufgedruckt

    1. Die PSID der Festplatte lässt sich dem Festplattenetikett entnehmen.

    2. Die Berechtigungsstufe wird auf „Erweitert“ gesetzt:
      set -privilege advanced

    3. Setzen Sie die Festplatte auf die werkseitigen Einstellungen zurück:
      storage encryption disk revert-to-original-state -disk disk_id -psid disk_physical_secure_id Mit dem Befehl storage encryption disk show-status lässt sich überprüfen, ob der Vorgang erfolgreich war, bevor zum nächsten Schritt übergegangen wird.

    4. Wenn Sie ONTAP 9.8P5 oder früher verwenden, zum nächsten Schritt wechseln. Wenn Sie ONTAP 9.8P6 oder später verwenden, die bereinigte Festplatte wiederherstellen.
      storage disk unfail -disk disk_id

    5. Es ist zu prüfen, ob die Festplatte einen Besitzer hat:
      storage disk show -disk disk_id + Falls die Festplatte keinen Besitzer hat, ist einer zuzuweisen.
      storage disk assign -owner node -disk disk_id

      1. Öffnen Sie die Nodeshell für den Node, dem die Festplatten gehören, die Sie bereinigen möchten:

        system node run -node node_name

      Führe den disk sanitize release Befehl aus.

    6. Die Nodeshell wird beendet. Die Festplatte wird erneut in den betriebsbereiten Zustand versetzt:
      storage disk unfail -spare true -disk disk_id

    7. Es sollte überprüft werden, dass die Festplatte nun als Ersatzfestplatte verfügbar ist und zur Wiederverwendung in einem Aggregat bereitsteht:
      storage disk show -disk disk_id