Habilitar la administración de claves integrada en los nodos ONTAP recién agregados
Puede usar el administrador de claves incorporado para proteger las claves que el clúster utiliza para acceder a los datos cifrados. Debe habilitar el gestor de claves incorporado en cada clúster que acceda a un volumen cifrado o un disco de autocifrado.
|
|
Para ONTAP 9, y versiones posteriores, debe ejecutar Para ONTAP 9, 5 y versiones anteriores, debe ejecutar Si agrega un nodo a un clúster con administración de claves incorporada, ejecute este comando para actualizar las claves faltantes. |
Si tiene una configuración de MetroCluster, revise las siguientes directrices:
-
A partir de ONTAP 9.6, se debe ejecutar
security key-manager onboard enableprimero en el clúster local y luegosecurity key-manager onboard syncen el clúster remoto, utilizando la misma clave de acceso en cada uno.Obtenga más información sobre
security key-manager onboard enableysecurity key-manager onboard syncen el "Referencia de comandos del ONTAP". -
En ONTAP 9.5, debe ejecutarse
security key-manager setupen el clúster local ysecurity key-manager setup -sync-metrocluster-config yesen el clúster remoto, con la misma clave de acceso en cada uno. -
Antes de usar ONTAP 9.5, debe ejecutarse
security key-manager setupen el clúster local, esperar aproximadamente 20 segundos y, luego, ejecutarsesecurity key-manager setupen el clúster remoto, usando la misma clave de acceso en cada uno.
De forma predeterminada, no es necesario introducir la clave de acceso del administrador de claves cuando se reinicia un nodo. A partir de ONTAP 9.4, puede usar la -enable-cc-mode yes opción para solicitar que los usuarios introduzcan la frase de acceso después de reiniciar.
Para NVE, si establece -enable-cc-mode yes, los volúmenes que cree con los volume create volume move start comandos y se cifran automáticamente. Para volume create, no es necesario especificar -encrypt true. Para volume move start, no es necesario especificar -encrypt-destination true.
|
|
Después de un intento de clave de acceso con errores, debe reiniciar el nodo de nuevo. |