Restaure OKM, NSE y NVE según sea necesario: AFF A200
Colaboradores
Una vez marcadas las variables de entorno, debe completar los pasos específicos de los sistemas que tienen activada la opción Onboard Key Manager (OKM), el cifrado en almacenamiento de NetApp (NSE) o el cifrado de volúmenes de NetApp (NVE).
Determine qué sección debería usar para restaurar sus configuraciones de OKM, NSE o NVE:
Si NSE o NVE están habilitados junto con Onboard Key Manager, debe restaurar la configuración que capturó al principio de este procedimiento.
-
Si NSE o NVE están habilitados y el gestor de claves incorporado está habilitado, vaya a. Opción 1: Restaure NVE o NSE cuando el gestor de claves incorporado está habilitado.
-
Si NSE o NVE están habilitados para NATP 9.5, vaya a. Opción 2: Restaure NSE/NVE en sistemas que ejecutan ONTAP 9.5 y versiones anteriores.
-
Si NSE o NVE están habilitados para ONTAP 9.6, vaya a. Opción 3: Restaure NSE/NVE en sistemas que ejecutan ONTAP 9.6 y versiones posteriores.
Opción 1: Restaure NVE o NSE cuando el gestor de claves incorporado está habilitado
-
Conecte el cable de consola a la controladora de destino.
-
Utilice la
boot_ontap
Comando en el símbolo del sistema del CARGADOR para arrancar la controladora. -
Compruebe la salida de la consola:
Si la consola muestra… Entonces… El aviso del CARGADOR
Arranque el controlador en el menú de arranque:
boot_ontap menu
Esperando devolución…
-
Introduzca
Ctrl-C
en el prompt de -
En el mensaje: ¿Desea detener este controlador en lugar de esperar [y/n]? , introduzca:
y
-
En el aviso del CARGADOR, introduzca el
boot_ontap menu
comando.
-
-
En Boot Menu (Menú de inicio), introduzca el comando oculto,
recover_onboard_keymanager
y responday
en el prompt de. -
Introduzca la frase de acceso para el administrador de claves incorporado que haya obtenido del cliente al principio de este procedimiento.
-
Cuando se le solicite que introduzca los datos de copia de seguridad, pegue los datos de copia de seguridad que capturó al principio de este procedimiento, cuando se le solicite. Pegue la salida de
security key-manager backup show
O.security key-manager onboard show-backup
comando.Los datos se emiten desde cualquiera de los dos security key-manager backup show
o.security key-manager onboard show-backup
comando.Ejemplo de datos de backup:
------------------------------ COMIENCE COPIA DE SEGURIDAD----------------------------------------------------- AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA3AAAAAAAAAAAAAAAAAAYAYAYAYAYAYAYAYAYAYAYAYAYZYAYAYAYAYAYZYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAYAY . . . H4nPQM0nrDRYRa9SCv8AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
------------------------------- BACKUP FINAL---------------------------------------------------------
-
En Boot Menu (Menú de inicio), seleccione la opción para el inicio normal.
El sistema se inicia a.
Waiting for giveback…
prompt. -
Mueva el cable de la consola a la controladora asociada e inicie sesión como admin.
-
Confirme que la controladora de destino está lista para la devolución con el
storage failover show
comando. -
Entorno único de agregados CFO con recuperación tras fallos del almacenamiento
-fromnode local -only-cfo-aggregates true
comando.-
Si el comando falla debido a un disco fallido, desactive físicamente el disco que ha fallado, pero deje el disco en la ranura hasta que se reciba un reemplazo.
-
Si el comando falla debido a una sesión CIFS abierta, compruebe con el cliente cómo se cierran las sesiones CIFS.
Los terminación CIFS pueden provocar la pérdida de datos. -
Si el comando falla porque el partner está "no listo", espere 5 minutos para que los NVMems se sincronicen.
-
Si se produce un error en el comando debido a un proceso de NDMP, SnapMirror o SnapVault, deshabilite el proceso. Consulte el centro de documentación adecuado para obtener más información.
-
-
Una vez que se haya completado la devolución, compruebe el estado de la conmutación al nodo de respaldo y la devolución con el
storage failover show
y.. ``storage failover show`comandos -giveback'.Solo se mostrarán los agregados CFO (agregados raíz y datos en estilo CFO).
-
Mueva el cable de la consola a la controladora de destino.
-
Si utiliza ONTAP 9.5 y versiones anteriores, ejecute el asistente de configuración de Key-Manager:
-
Inicie el asistente con
security key-manager setup -nodenodename
escriba la clave de acceso para la gestión de claves incorporada cuando se le solicite. -
Introduzca el
key-manager key show -detail
comando para ver una vista detallada de todas las claves almacenadas en el gestor de claves incorporado y verificar que elRestored
columna =yes
para todas las claves de autenticación.Si la Restored
columna = cualquier otra cosa que no seayes
, Póngase en contacto con el servicio de atención al cliente -
Espere 10 minutos hasta que la clave se sincronice en el clúster.
-
-
Si utiliza ONTAP 9.6 o posterior:
-
Ejecute el
security key-manager onboard sync
y, a continuación, introduzca la frase de acceso cuando se le solicite. -
Introduzca el
security key-manager key query
comando para ver una vista detallada de todas las claves almacenadas en el gestor de claves incorporado y verificar que elRestored
columna =yes/true
para todas las claves de autenticación.Si la Restored
columna = cualquier otra cosa que no seayes/true
, Póngase en contacto con el servicio de atención al cliente -
Espere 10 minutos hasta que la clave se sincronice en el clúster.
-
-
Mueva el cable de la consola al controlador correspondiente.
-
Proporcione a la controladora objetivo mediante el
storage failover giveback -fromnode local
comando. -
Compruebe el estado de devolución, 3 minutos después de que el informe haya finalizado, utilizando la
storage failover show
comando.Si la devolución no está completa tras 20 minutos, póngase en contacto con el soporte de cliente.
-
En el símbolo del sistema clustershell, introduzca el
net int show -is-home false
comando para mostrar las interfaces lógicas que no están en su controladora y puerto de inicio.Si alguna interfaz aparece como
false
, vuelva a revertir estas interfaces a su puerto de inicio mediante elnet int revert
comando. -
Mueva el cable de la consola a la controladora de destino y ejecute el
version -v
Comando para comprobar las versiones de ONTAP. -
Restaure la devolución automática si la ha desactivado mediante el
storage failover modify -node local -auto-giveback true
comando.
Opción 2: Restaure NSE/NVE en sistemas que ejecutan ONTAP 9.5 y versiones anteriores
-
Conecte el cable de consola a la controladora de destino.
-
Utilice la
boot_ontap
Comando en el símbolo del sistema del CARGADOR para arrancar la controladora. -
Compruebe la salida de la consola:
Si la consola muestra… Entonces… La solicitud de inicio de sesión de
Vaya al paso 7.
Esperando devolución…
-
Inicie sesión en el controlador asociado.
-
Confirme que la controladora de destino está lista para la devolución con el
storage failover show
comando.
-
-
Mueva el cable de la consola a la controladora correspondiente y regrese el almacenamiento de la controladora objetivo mediante el
storage failover giveback -fromnode local -only-cfo-aggregates true local
comando.-
Si el comando falla debido a un disco fallido, desactive físicamente el disco que ha fallado, pero deje el disco en la ranura hasta que se reciba un reemplazo.
-
Si el comando falla debido a una sesión CIFS abierta, compruebe con el cliente cómo cerrar sesiones CIFS.
Los terminación CIFS pueden provocar la pérdida de datos. -
Si el comando falla porque el partner "no está listo", espere 5 minutos para que los NVMems se sincronicen.
-
Si se produce un error en el comando debido a un proceso de NDMP, SnapMirror o SnapVault, deshabilite el proceso. Consulte el centro de documentación adecuado para obtener más información.
-
-
Espere 3 minutos y compruebe el estado de la conmutación al nodo de respaldo con el
storage failover show
comando. -
En el símbolo del sistema clustershell, introduzca el
net int show -is-home false
comando para mostrar las interfaces lógicas que no están en su controladora y puerto de inicio.Si alguna interfaz aparece como
false
, vuelva a revertir estas interfaces a su puerto de inicio mediante elnet int revert
comando. -
Mueva el cable de la consola a la controladora de destino y ejecute la versión
-v command
Para comprobar las versiones de ONTAP. -
Restaure la devolución automática si la ha desactivado mediante el
storage failover modify -node local -auto-giveback true
comando. -
Utilice la
storage encryption disk show
en el símbolo del sistema clustershell, para revisar el resultado.Este comando no funciona si está configurado el cifrado de volúmenes de NetApp -
Use la consulta del administrador de claves de seguridad para mostrar los ID de claves de las claves de autenticación que se almacenan en los servidores de gestión de claves.
-
Si la
Restored
columna =yes
Y todos los gestores de claves informan en un estado disponible, vaya a Complete el proceso de reemplazo. -
Si la
Restored
columna = cualquier otra cosa que no seayes
, y/o uno o más gestores de claves no están disponibles, utilicesecurity key-manager restore -address
Comando para recuperar y restaurar todas las claves de autenticación (AKS) e ID de clave asociados con todos los nodos de todos los servidores de administración de claves disponibles.Compruebe de nuevo el resultado de la consulta del gestor de claves de seguridad para garantizar que el
Restored
columna =yes
y todos los gestores de claves informan en un estado disponible
-
-
Si la gestión de claves incorporada está habilitada:
-
Utilice la
security key-manager key show -detail
para ver una vista detallada de todas las claves almacenadas en el gestor de claves incorporado. -
Utilice la
security key-manager key show -detail
y compruebe que elRestored
columna =yes
para todas las claves de autenticación.Si la
Restored
columna = cualquier otra cosa que no seayes
, utilice lasecurity key-manager setup -node Repaired(Target)node
Comando para restaurar la configuración de la gestión de claves incorporada. Vuelva a ejecutar elsecurity key-manager key show -detail
comando para verificarRestored
columna =yes
para todas las claves de autenticación.
-
-
Conecte el cable de la consola al controlador asociado.
-
Respalde la controladora con el
storage failover giveback -fromnode local
comando. -
Restaure la devolución automática si la ha desactivado mediante el
storage failover modify -node local -auto-giveback true
comando.
Opción 3: Restaure NSE/NVE en sistemas que ejecutan ONTAP 9.6 y versiones posteriores
-
Conecte el cable de consola a la controladora de destino.
-
Utilice la
boot_ontap
Comando en el símbolo del sistema del CARGADOR para arrancar la controladora. -
Compruebe la salida de la consola:
Si la consola muestra… Realice lo siguiente… La solicitud de inicio de sesión de
Vaya al paso 7.
Esperando devolución…
-
Inicie sesión en el controlador asociado.
-
Confirme que la controladora de destino está lista para la devolución con el
storage failover show
comando.
-
-
Mueva el cable de la consola a la controladora correspondiente y regrese el almacenamiento de la controladora objetivo mediante el
storage failover giveback -fromnode local -only-cfo-aggregates true local
comando.-
Si el comando falla debido a un disco fallido, desactive físicamente el disco que ha fallado, pero deje el disco en la ranura hasta que se reciba un reemplazo.
-
Si el comando falla debido a una sesión CIFS abierta, compruebe con el cliente cómo se cierran las sesiones CIFS.
Los terminación CIFS pueden provocar la pérdida de datos. -
Si el comando falla porque el partner está "no listo", espere 5 minutos para que los NVMems se sincronicen.
-
Si se produce un error en el comando debido a un proceso de NDMP, SnapMirror o SnapVault, deshabilite el proceso. Consulte el centro de documentación adecuado para obtener más información.
-
-
Espere 3 minutos y compruebe el estado de la conmutación al nodo de respaldo con el
storage failover show
comando. -
En el símbolo del sistema clustershell, introduzca el
net int show -is-home false
comando para mostrar las interfaces lógicas que no están en su controladora y puerto de inicio.Si alguna interfaz aparece como
false
, vuelva a revertir estas interfaces a su puerto de inicio mediante elnet int revert
comando. -
Mueva el cable de la consola a la controladora de destino y ejecute el
version -v
Comando para comprobar las versiones de ONTAP. -
Restaure la devolución automática si la ha desactivado mediante el
storage failover modify -node local -auto-giveback true
comando. -
Utilice la
storage encryption disk show
en el símbolo del sistema clustershell, para revisar el resultado. -
Utilice la
security key-manager key query
Comando para mostrar los ID de claves de las claves de autenticación que se almacenan en los servidores de gestión de claves.-
Si la
Restored
columna =yes/true
, ha finalizado y puede continuar con el proceso de sustitución. -
Si la
Key Manager type
=external
y laRestored
columna = cualquier otra cosa que no seayes/true
, utilice lasecurity key-manager external restore
Comando para restaurar los ID de claves de las claves de autenticación.Si el comando falla, póngase en contacto con el servicio de atención al cliente. -
Si la
Key Manager type
=onboard
y laRestored
columna = cualquier otra cosa que no seayes/true
, utilice lasecurity key-manager onboard sync
Comando para volver a sincronizar el tipo de gestor de claves.Utilice la consulta de claves del administrador de claves de seguridad para verificar que el
Restored
columna =yes/true
para todas las claves de autenticación.
-
-
Conecte el cable de la consola al controlador asociado.
-
Respalde la controladora con el
storage failover giveback -fromnode local
comando. -
Restaure la devolución automática si la ha desactivado mediante el
storage failover modify -node local -auto-giveback true
comando.