Elimine las conexiones del servidor de gestión de claves externo existentes antes de actualizar ONTAP
Antes de actualizar ONTAP, si ejecuta ONTAP 9,2 o una versión anterior con el cifrado de almacenamiento de NetApp (NSE) y se actualiza a ONTAP 9,3 o posterior, debe utilizar la interfaz de línea de comandos (CLI) para eliminar cualquier conexión existente del servidor de gestión de claves externa (KMIP).
-
Compruebe que las unidades NSE estén desbloqueadas, abiertas y configuradas con el ID seguro de fabricación predeterminado 0x0:
storage encryption disk show -disk *Obtenga más información sobre
storage encryption disk showen el "Referencia de comandos del ONTAP". -
Entre en el modo de privilegio avanzado:
set -privilege advancedObtenga más información sobre
seten el "Referencia de comandos del ONTAP". -
Utilice el ID seguro de fabricación predeterminado 0x0 para asignar la clave FIPS a los discos de cifrado automático (SED):
storage encryption disk modify -fips-key-id 0x0 -disk *Obtenga más información sobre
storage encryption disk modifyen el "Referencia de comandos del ONTAP". -
Compruebe que se haya completado la asignación de la clave FIPS a todos los discos:
storage encryption disk show-statusObtenga más información sobre
storage encryption disk show-statusen el "Referencia de comandos del ONTAP". -
Verifique que el mode para todos los discos esté configurado en data
storage encryption disk showObtenga más información sobre
storage encryption disk showen el "Referencia de comandos del ONTAP". -
Vea los servidores KMIP configurados:
security key-manager keystore showObtenga más información sobre
security key-manager keystore showen el"Referencia de comandos del ONTAP" . -
Elimine los servidores KMIP configurados:
security key-manager delete -address <kmip_ip_address>Obtenga más información sobre
security key-manager deleteen el "Referencia de comandos del ONTAP". -
Elimine la configuración del gestor de claves externo:
security key-manager external disableObtenga más información sobre
security key-manager external disableen el"Referencia de comandos del ONTAP" .Este paso no elimina los certificados NSE.
Una vez finalizada la actualización, debe Vuelva a configurar las conexiones del servidor KMIP.