Wechsel vom Onboard-Verschlüsselungsmanagement auf externes Verschlüsselungsmanagement
Wenn Sie von Onboard-Verschlüsselungsmanagement auf externes Verschlüsselungsmanagement wechseln möchten, müssen Sie die integrierte Verschlüsselungsmanagementkonfiguration löschen, bevor Sie externes Verschlüsselungsmanagement aktivieren können.
-
Bei der hardwarebasierten Verschlüsselung müssen die Datenschlüssel aller FIPS-Laufwerke oder SEDs auf den Standardwert zurückgesetzt werden.
-
Bei softwarebasierter Verschlüsselung müssen Sie alle Volumes entschlüsseln.
-
Sie müssen ein Cluster-Administrator sein, um diese Aufgabe auszuführen.
-
Löschen der integrierten Verschlüsselungsmanagementkonfiguration für ein Cluster:
Für diese ONTAP-Version…
Befehl
ONTAP 9.6 und höher
security key-manager onboard disable -vserver SVM
ONTAP 9.5 und frühere Versionen
security key-manager delete-key-database
Vollständige Befehlssyntax finden Sie im "ONTAP-Befehlsreferenz".