Cambiar la contraseña de administración de claves integrada de ONTAP
NetApp recomienda cambiar periódicamente la frase de contraseña de administración de claves integrada. Debe guardar la nueva contraseña en un lugar seguro fuera del sistema de almacenamiento.
-
Debe ser un administrador de clúster o de SVM para ejecutar esta tarea.
-
Se requieren privilegios avanzados para esta tarea.
-
Debes introducir la frase de contraseña actual de gestión de claves integrada antes de poder establecer una nueva frase de contraseña.
-
En un entorno MetroCluster , después de actualizar la contraseña en el clúster local, sincronice la actualización de la contraseña en el clúster asociado.
-
Cambie al nivel de privilegio avanzado:
set -privilege advanced -
Cambie la contraseña de gestión de la llave integrada. El comando que utilice depende de la versión de ONTAP que esté ejecutando.
Después de introducir el comando, sigue las instrucciones para introducir la frase de contraseña actual, la nueva frase de contraseña y, de nuevo, la nueva frase de contraseña para confirmarla.
ONTAP 9,6 y versiones posterioressecurity key-manager onboard update-passphraseONTAP 9,5 y anterioressecurity key-manager update-passphrase -
Cuando se te solicite, introduce la frase de contraseña actual.
-
Introduce una nueva frase de contraseña de entre 32 y 256 caracteres o, en el caso de “cc-mode”, una frase de contraseña de entre 64 y 256 caracteres.
Si la frase de paso "'cc-mode'" especificada es menor de 64 caracteres, hay un retraso de cinco segundos antes de que la operación de configuración del gestor de claves vuelva a mostrar la indicación de contraseña.
-
Cuando se te solicite que confirmes la frase de contraseña, vuelve a introducir la nueva frase de contraseña.
-
Si se encuentra en una configuración MetroCluster , sincronice la contraseña actualizada en el clúster asociado.
-
Sincronice la contraseña en el clúster asociado seleccionando el comando correcto para su versión de ONTAP :
ONTAP 9,6 y versiones posterioressecurity key-manager onboard syncONTAP 9,5 y anteriores-
En ONTAP 9.5, ejecute:
security key-manager setup -sync-metrocluster-config -
En ONTAP 9.4 y versiones anteriores, después de actualizar la contraseña en el clúster local, espere 20 segundos y, a continuación, ejecute el siguiente comando en el clúster asociado:
security key-manager setup
-
-
Introduzca la nueva contraseña cuando se le solicite.
Debe utilizarse la misma contraseña en ambos clústeres.
-
Copie la contraseña de gestión de claves integrada en una ubicación segura fuera del sistema de almacenamiento para su uso futuro.
Realice copias de seguridad manuales de la información de gestión de claves siempre que cambie la contraseña de gestión de claves integrada.