Restaure las claves de cifrado de gestión de claves incorporadas en ONTAP
El procedimiento que siga para restaurar las claves de cifrado de gestión de claves incorporada varía en función de su versión de ONTAP.
-
Si utiliza NSE con un servidor de administración de claves externo (KMIP), debe haber eliminado la base de datos del administrador de claves externo. Para obtener más información, consulte "Transición de la gestión de claves externa a la gestión de claves integrada de ONTAP" .
-
Para realizar esta tarea, debe ser un administrador de clústeres.
|
Si utiliza NSE en un sistema con un módulo Flash Cache, también debe habilitar NVE o NAE. NSe no cifra los datos que residen en el módulo de Flash Cache. |
ONTAP 9,6 y versiones posteriores
|
Si ejecuta ONTAP 9,8 o una versión posterior y el volumen raíz está cifrado, siga el procedimiento para [ontap-9-8]. |
-
Compruebe que la clave debe restaurarse:
security key-manager key query -node node
Obtenga más información sobre
security key-manager key query
en el "Referencia de comandos del ONTAP". -
Restaurar la clave:
security key-manager onboard sync
El siguiente comando de ONTAP 9.6 sincroniza las claves de la jerarquía de claves integradas:
cluster1::> security key-manager onboard sync Enter the cluster-wide passphrase for onboard key management in Vserver "cluster1":: <32..256 ASCII characters long text>
Obtenga más información sobre
security key-manager onboard sync
en el "Referencia de comandos del ONTAP". -
En la solicitud de contraseña, introduzca la clave de acceso de gestión de claves incorporada para el clúster.
ONTAP 9,8 o posterior con un volumen raíz cifrado
Si ejecuta ONTAP 9.8 y versiones posteriores y el volumen raíz está cifrado, debe configurar una clave de recuperación de gestión de claves incorporada con el menú de arranque. Este proceso también es necesario si realiza un reemplazo del soporte de arranque.
-
Inicie el nodo en el menú de inicio y seleccione la opción
(10) Set onboard key management recovery secrets
. -
Introduzca
y
para utilizar esta opción. -
En el aviso de, introduzca la clave de acceso de gestión de claves incorporada para el clúster.
-
En el aviso, introduzca los datos de la clave de backup.
El nodo vuelve al menú de arranque.
-
En el menú de inicio, seleccione Opción
(1) Normal Boot
.
ONTAP 9,5 y anteriores
-
Compruebe que la clave debe restaurarse:
security key-manager key show
-
Si ejecuta ONTAP 9.8 y versiones posteriores y se cifra el volumen raíz, complete los siguientes pasos:
Si ejecuta ONTAP 9.6 o 9.7, o si está ejecutando ONTAP 9.8 o una versión posterior y el volumen raíz no está cifrado, omita este paso.
-
Restaurar la clave:
security key-manager setup -node node
Obtenga más información sobre
security key-manager setup
en el "Referencia de comandos del ONTAP". -
En la solicitud de contraseña, introduzca la clave de acceso de gestión de claves incorporada para el clúster.