Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Configure Storage Encryption en el nuevo módulo de la controladora

Colaboradores

Si la controladora reemplazada o el asociado de alta disponibilidad de la nueva controladora utilizan Storage Encryption, debe configurar el nuevo módulo de controlador para Storage Encryption, que incluye la instalación de certificados SSL y la configuración de servidores de administración de claves.

Acerca de esta tarea

Este procedimiento incluye los pasos que se realizan en el nuevo módulo del controlador. Debe introducir el comando en el nodo correcto.

Pasos
  1. Compruebe que los servidores de gestión de claves aún estén disponibles, su estado y la información de la clave de autenticación:

    security key-manager show -status

    security key-manager query

  2. Añada los servidores de gestión de claves que se enumeran en el paso anterior a la lista del servidor de gestión de claves de la nueva controladora.

    1. Añada el servidor de gestión de claves:

      security key-manager -add key_management_server_ip_address

    2. Repita el paso anterior para cada servidor de gestión de claves enumerado.

      Puede vincular hasta cuatro servidores de gestión de claves.

    3. Compruebe que los servidores de gestión de claves se han añadido correctamente:

      security key-manager show

  3. En el nuevo módulo de controlador, ejecute el asistente de configuración de gestión de claves para configurar e instalar los servidores de gestión de claves.

    Debe instalar los mismos servidores de gestión de claves que se instalan en el módulo de controladora existente.

    1. Inicie el asistente de configuración del servidor de gestión de claves en el nuevo nodo:

      security key-manager setup -node new_controller_name

    2. Complete los pasos del asistente para configurar los servidores de gestión de claves.

  4. Restaure las claves de autenticación de todos los servidores de gestión de claves vinculados al nuevo nodo:

    security key-manager restore -node new_controller_name