Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Vor dem Upgrade von ONTAP vorhandene externe Key-Management-Server-Verbindungen löschen

Beitragende netapp-barbe netapp-aaron-holt netapp-dbagwell
Änderungen vorschlagen

Bevor ONTAP aktualisiert wird, falls ONTAP 9.2 oder eine frühere Version mit NetApp Storage Encryption (NSE) verwendet wird und ein Upgrade auf ONTAP 9.3 oder höher erfolgt, muss die Befehlszeilenschnittstelle (CLI) verwendet werden, um alle vorhandenen externen Key Management (KMIP) Serververbindungen zu löschen.

Schritte
  1. Es sollte sichergestellt werden, dass die NSE-Laufwerke entsperrt, geöffnet und auf die Standard-Hersteller-Sicherheits-ID 0x0 gesetzt sind:

    storage encryption disk show -disk *

    Weitere Informationen zu storage encryption disk show finden sich in der "ONTAP-Befehlsreferenz".

  2. In den erweiterten Berechtigungsmodus wechseln:

    set -privilege advanced

    Weitere Informationen zu set finden sich in der "ONTAP-Befehlsreferenz".

  3. Die standardmäßige Hersteller-Sicherheits-ID 0x0 dient dazu, den FIPS-Schlüssel den selbstverschlüsselnden Festplatten (SEDs) zuzuweisen:

    storage encryption disk modify -fips-key-id 0x0 -disk *

    Weitere Informationen zu storage encryption disk modify finden sich in der "ONTAP-Befehlsreferenz".

  4. Es sollte überprüft werden, ob die Zuweisung des FIPS-Schlüssels zu allen Datenträgern abgeschlossen ist:

    storage encryption disk show-status

    Weitere Informationen zu storage encryption disk show-status finden sich in der "ONTAP-Befehlsreferenz".

  5. Es sollte sichergestellt sein, dass der Modus für alle Datenträger auf Daten eingestellt ist.

    storage encryption disk show

    Weitere Informationen zu storage encryption disk show finden sich in der "ONTAP-Befehlsreferenz".

  6. Anzeigen der konfigurierten KMIP Server:

    security key-manager keystore show

    Weitere Informationen zu security key-manager keystore show finden sich in der "ONTAP-Befehlsreferenz".

  7. Die konfigurierten KMIP-Server löschen:

    security key-manager delete -address <kmip_ip_address>

    Weitere Informationen zu security key-manager delete finden sich in der "ONTAP-Befehlsreferenz".

  8. Die Konfiguration des externen Schlüsselmanagers löschen:

    security key-manager external disable

    Weitere Informationen zu security key-manager external disable finden sich in der "ONTAP-Befehlsreferenz".

    Hinweis Durch diesen Schritt werden die NSE-Zertifikate nicht entfernt.
Was kommt als Nächstes

Nach Abschluss des Upgrades ist es erforderlich, Die KMIP Serververbindungen neu konfigurieren.