Nach einem Upgrade von ONTAP 9.2 oder einer älteren Version werden KMIP-Serververbindungen neu konfiguriert
Nach dem Upgrade von ONTAP 9.2 oder einer älteren Version auf ONTAP 9.3 oder höher müssen Sie alle externen KMIP-Serververbindungen (Key Management) neu konfigurieren.
-
Konfiguration der Schlüsselmanager-Konnektivität:
security key-manager setup -
Fügen Sie Ihre KMIP-Server hinzu:
security key-manager add -address <key_management_server_ip_address> -
Vergewissern Sie sich, dass KMIP-Server verbunden sind:
security key-manager show -status -
Abfrage der Schlüsselserver:
security key-manager query -
Neuen Authentifizierungsschlüssel und neue Passphrase erstellen:
security key-manager create-key -prompt-for-key trueLegen Sie eine Passphrase mit mindestens 32 Zeichen fest.
-
Abfrage des neuen Authentifizierungsschlüssels:
security key-manager query -
Weisen Sie Ihren Self-Encrypting Disks (SEDs) den neuen Authentifizierungsschlüssel zu:
storage encryption disk modify -disk <disk_ID> -data-key-id <key_ID>Verwenden Sie den neuen Authentifizierungsschlüssel aus Ihrer Abfrage. -
Weisen Sie den SEDs bei Bedarf einen FIPS-Schlüssel zu:
storage encryption disk modify -disk <disk_id> -fips-key-id <fips_authentication_key_id>Wenn Ihre Sicherheitskonfiguration die Verwendung unterschiedlicher Schlüssel für die Datenauthentifizierung und die FIPS 140-2-Authentifizierung erfordert, sollten Sie für beide einen separaten Schlüssel erstellen. Andernfalls verwenden Sie für beide denselben Authentifizierungsschlüssel.