Restaure la configuración de gestor de claves en el nodo 4
Si utiliza el cifrado de volúmenes de NetApp (NVE) y el cifrado de agregados de NetApp (NAE) para cifrar volúmenes en el sistema que se está actualizando, la configuración de cifrado debe sincronizarse con los nodos nuevos. Si no se sincroniza el gestor de claves, cuando se reinstalan los agregados del nodo 2 desde el nodo 3 al nodo 4 mediante ARL, es posible que se produzcan fallos, ya que el nodo 4 no tiene las claves de cifrado necesarias para poner en línea volúmenes y agregados cifrados.
Para sincronizar la configuración de cifrado con los nuevos nodos, realice los siguientes pasos:
-
Ejecute el siguiente comando desde no4:
security key-manager onboard sync
-
Verifique que la clave SVM-KEK se restaure en "TRUE" en el nodo 4 antes de reubicar los agregados de datos:
::> security key-manager key query -node node4 -fields restored -key-type SVM-KEK
Ejemplo::> security key-manager key query -node node4 -fields restored -key-type SVM-KEK node vserver key-server key-id restored -------- --------- ----------- --------------------------------------- -------- node4 svm1 "" 00000000000000000200000000000a008a81976 true 2190178f9350e071fbb90f00000000000000000