Löschen Sie vorhandene externe Verbindungen des Schlüsselverwaltungsservers, bevor Sie ein Upgrade von ONTAP durchführen
Wenn Sie vor dem Upgrade von ONTAP ONTAP 9.2 oder eine frühere Version mit NetApp Storage Encryption (NSE) ausführen und ein Upgrade auf ONTAP 9.3 oder höher durchführen, müssen Sie alle vorhandenen Verbindungen des externen KMIP-Servers (Key Management) über die Befehlszeilenschnittstelle (CLI) löschen.
-
Stellen Sie sicher, dass die NSE-Laufwerke entsperrt, geöffnet und auf die Standard-ID für die Herstellung 0x0: Eingestellt sind.
storage encryption disk show -disk *Erfahren Sie mehr über
storage encryption disk showin der "ONTAP-Befehlsreferenz". -
Wechseln Sie in den erweiterten Berechtigungsmodus:
set -privilege advancedErfahren Sie mehr über
setin der "ONTAP-Befehlsreferenz". -
Verwenden Sie die Standard-Manufaktur Secure ID 0x0, um den FIPS-Schlüssel den Self-Encrypting Disks (SEDs) zuzuweisen:
storage encryption disk modify -fips-key-id 0x0 -disk *Erfahren Sie mehr über
storage encryption disk modifyin der "ONTAP-Befehlsreferenz". -
Vergewissern Sie sich, dass alle Festplatten den FIPS-Schlüssel zugewiesen haben:
storage encryption disk show-statusErfahren Sie mehr über
storage encryption disk show-statusin der "ONTAP-Befehlsreferenz". -
Überprüfen Sie, ob der Modus für alle Festplatten auf Daten eingestellt ist
storage encryption disk showErfahren Sie mehr über
storage encryption disk showin der "ONTAP-Befehlsreferenz". -
Zeigen Sie die konfigurierten KMIP-Server an:
security key-manager keystore showErfahren Sie mehr über
security key-manager keystore showim"ONTAP-Befehlsreferenz" . -
Löschen Sie die konfigurierten KMIP-Server:
security key-manager delete -address <kmip_ip_address>Erfahren Sie mehr über
security key-manager deletein der "ONTAP-Befehlsreferenz". -
Löschen Sie die Konfiguration des externen Schlüsselmanagers:
security key-manager external disableErfahren Sie mehr über
security key-manager external disableim"ONTAP-Befehlsreferenz" .Durch diesen Schritt werden die NSE-Zertifikate nicht entfernt.
Nachdem die Aktualisierung abgeschlossen ist, müssen Sie Konfigurieren Sie die KMIP-Serververbindungen neu.