Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Migrar claves de cifrado de datos de ONTAP entre gestores de claves en sistemas ASA r2

Colaboradores netapp-aherbin

Puedes gestionar las claves de cifrado de datos con el gestor de claves integrado de ONTAP en tu sistema ASA r2, un gestor de claves externo o ambos en las configuraciones compatibles. Los gestores de claves externos solo son compatibles a nivel de máquina virtual de almacenamiento. A nivel de clúster de ONTAP, puedes usar el gestor de claves integrado o un gestor de claves externo.

Si habilita su gestor de claves en…​ Puede usar…​

Solo a nivel de cluster

Puede usar el gestor de claves incorporado o un gestor de claves externo

Solo a nivel de máquina virtual de almacenamiento

Solo un gestor de claves externo

Tanto el clúster como el nivel de la máquina virtual de almacenamiento

Una de las siguientes combinaciones de gestor de claves:

  • Opción 1

    Nivel de clúster: Gestor de claves incorporado

    Nivel de máquina virtual de almacenamiento: Administrador de claves externo

  • Opción 2

    Nivel de clúster: Gestor de claves externo

    Nivel de máquina virtual de almacenamiento: Administrador de claves externo

Migre claves entre gestores de claves en el nivel del clúster de ONTAP

A partir de ONTAP 9.16.1, puedes utilizar la interfaz de línea de comandos (CLI) de ONTAP para migrar claves entre gestores de claves a nivel de clúster.

Del gestor de claves integrado al gestor de claves externo
Pasos
  1. Configure el nivel de privilegio en Advanced:

    set -privilege advanced
  2. Cree una configuración del gestor de claves externo inactivo:

    security key-manager external create-config
  3. Cambie al gestor de claves externo:

    security key-manager keystore enable -vserver <storage_vm_name> -type KMIP
  4. Elimine la configuración del gestor de claves incorporado:

    security key-manager keystore delete-config -vserver <storage_vm_name> -type OKM
  5. Configure el nivel de privilegio en admin:

    set -privilege admin
Del gestor de claves externo al gestor de claves integrado
Pasos
  1. Configure el nivel de privilegio en Advanced:

    set -privilege advanced
  2. Cree una configuración de gestor de claves incorporada inactiva:

    security key-manager onboard create-config
  3. Habilite la configuración del gestor de claves incorporado:

    security key-manager keystore enable -vserver <storage_vm_name> -type OKM
  4. Eliminar la configuración del gestor de claves externo

    security key-manager keystore delete-config -vserver <storage_vm_name> -type KMIP
  5. Configure el nivel de privilegio en admin:

    set -privilege admin

Migrar claves entre los administradores de claves en todo el clúster de ONTAP y los niveles de máquina virtual de almacenamiento

Puedes usar la interfaz de línea de comandos (CLI) de ONTAP para migrar claves entre gestores de claves a nivel de clúster y de máquina virtual de almacenamiento.

Pasos
  1. Configure el nivel de privilegio en Advanced:

    set -privilege advanced
  2. Migrar las claves:

    security key-manager key migrate -from-vserver <storage_vm_name> -to-vserver <storage_vm_name>
  3. Configure el nivel de privilegio en admin:

    set -privilege admin