Compruebe la compatibilidad y el estado de la clave de cifrado: AFF C190
Para garantizar la seguridad de los datos en el sistema de almacenamiento, debe verificar el estado y la compatibilidad de la clave de cifrado en el soporte de arranque. Compruebe si la versión de ONTAP es compatible con el cifrado de volúmenes de NetApp (NVE) y antes de apagar la controladora compruebe si el gestor de claves está activo.
Paso 1: Compruebe la compatibilidad con NVE y descargue la imagen ONTAP correcta.
Determine si su versión de ONTAP admite NetApp Volume Encryption (NVE) para que pueda descargar la imagen de ONTAP correcta para el reemplazo del medio de arranque.
-
Comprueba si tu versión de ONTAP admite cifrado:
version -vSi la salida incluye
1Ono-DARE, NVE no es compatible con la versión del clúster. -
Descargue la imagen ONTAP apropiada según la compatibilidad con NVE:
-
Si NVE es compatible: Descargue la imagen ONTAP con NetApp Volume Encryption.
-
Si NVE no es compatible: Descargue la imagen de ONTAP sin NetApp Volume Encryption.
Descargue la imagen ONTAP desde el sitio de soporte de NetApp a su servidor HTTP o FTP o a una carpeta local. Necesitará este archivo de imagen durante el procedimiento de reemplazo del medio de arranque.
-
Paso 2: Verifique el estado del administrador de claves y la configuración de copia de seguridad.
Antes de apagar el controlador averiado, verifique la configuración del administrador de claves y haga una copia de seguridad de la información necesaria.
-
Determine qué gestor de claves está activado en el sistema:
Versión de ONTAP Ejecute este comando ONTAP 9.14.1 o posterior
security key-manager keystore show-
Si EKM está activado,
EKMaparece en la salida del comando. -
Si OKM está activado,
OKMaparece en la salida del comando. -
Si no hay ningún gestor de claves activado,
No key manager keystores configuredaparece en el resultado del comando.
ONTAP 9.13.1 o anterior
security key-manager show-key-store-
Si EKM está activado,
externalaparece en la salida del comando. -
Si OKM está activado,
onboardaparece en la salida del comando. -
Si no hay ningún gestor de claves activado,
No key managers configuredaparece en el resultado del comando.
-
-
Dependiendo de si hay un administrador de claves configurado en su sistema, realice una de las siguientes acciones:
Si no hay ningún gestor de claves configurado:
Puede apagar de forma segura el controlador averiado y proceder al procedimiento de apagado.
Si se ha configurado un gestor de claves (EKM u OKM):
-
Introduzca el siguiente comando de consulta para mostrar el estado de las claves de autenticación en su gestor de claves:
security key-manager key query -
Revise la salida y verifique el valor en el
Restoredcolumna. Esta columna indica si las claves de autenticación para su gestor de claves (ya sea EKM u OKM) se han restaurado correctamente.
-
-
Complete el procedimiento correspondiente según su tipo de gestor de claves:
Gestor de claves externo (EKM)Complete estos pasos según el valor en el
Restoredcolumna.Si se muestran todas las teclas
trueen la columna Restaurado:Puede apagar de forma segura el controlador averiado y proceder al procedimiento de apagado.
Si alguna clave muestra un valor distinto de
trueen la columna Restaurado:-
Restablecer las claves de autenticación de gestión de claves externas en todos los nodos del clúster:
security key-manager external restoreSi el comando falla, póngase en contacto con el soporte de NetApp .
-
Verifique que todas las claves de autenticación se hayan restaurado:
security key-manager key queryConfirma que el
Restoredpantallas de columnatruepara todas las claves de autenticación. -
Si se restauran todas las claves, puede apagar de forma segura el controlador averiado y proceder al procedimiento de apagado.
Gestión de claves incorporada (OKM)Complete estos pasos según el valor en el
Restoredcolumna.Si se muestran todas las teclas
trueen la columna Restaurado:-
Realizar una copia de seguridad de la información de OKM:
-
Cambiar al modo de privilegios avanzados:
set -priv advanced
Ingresar
ycuando se le solicite continuar.-
Mostrar la información de copia de seguridad de gestión de claves:
security key-manager onboard show-backup -
Copie la información de la copia de seguridad a un archivo aparte o a su archivo de registro.
Necesitará esta información de respaldo si necesita recuperar OKM manualmente durante el procedimiento de reemplazo.
-
Volver al modo administrador:
set -priv admin
-
-
Puede apagar de forma segura el controlador averiado y proceder al procedimiento de apagado.
Si alguna clave muestra un valor distinto de
trueen la columna Restaurado:-
Sincronizar el gestor de claves integrado:
security key-manager onboard syncIntroduzca la contraseña alfanumérica de 32 caracteres para la gestión de la llave integrada cuando se le solicite.
Esta es la contraseña para todo el clúster que creó cuando configuró inicialmente el Administrador de claves integrado. Si no dispone de esta contraseña, póngase en contacto con el soporte de NetApp . -
Verifique que todas las claves de autenticación se hayan restaurado:
security key-manager key queryConfirma que el
Restoredpantallas de columnatruepara todas las claves de autenticación y laKey ManagerEl tipo muestraonboard. -
Realizar una copia de seguridad de la información de OKM:
-
Cambiar al modo de privilegios avanzados:
set -priv advanced
Ingresar
ycuando se le solicite continuar.-
Mostrar la información de copia de seguridad de gestión de claves:
security key-manager onboard show-backup -
Copie la información de la copia de seguridad a un archivo aparte o a su archivo de registro.
Necesitará esta información de respaldo si necesita recuperar OKM manualmente durante el procedimiento de reemplazo.
-
Volver al modo administrador:
set -priv admin
-
-
Puede apagar de forma segura el controlador averiado y proceder al procedimiento de apagado.
-