Elimine las conexiones del servidor de gestión de claves externo existentes antes de actualizar ONTAP
Antes de actualizar ONTAP, si ejecuta ONTAP 9,2 o una versión anterior con el cifrado de almacenamiento de NetApp (NSE) y se actualiza a ONTAP 9,3 o posterior, debe utilizar la interfaz de línea de comandos (CLI) para eliminar cualquier conexión existente del servidor de gestión de claves externa (KMIP).
-
Compruebe que las unidades NSE estén desbloqueadas, abiertas y configuradas con el ID seguro de fabricación predeterminado 0x0:
storage encryption disk show -disk *
Obtenga más información sobre
storage encryption disk show
en el "Referencia de comandos del ONTAP". -
Entre en el modo de privilegio avanzado:
set -privilege advanced
Obtenga más información sobre
set
en el "Referencia de comandos del ONTAP". -
Utilice el ID seguro de fabricación predeterminado 0x0 para asignar la clave FIPS a los discos de cifrado automático (SED):
storage encryption disk modify -fips-key-id 0x0 -disk *
Obtenga más información sobre
storage encryption disk modify
en el "Referencia de comandos del ONTAP". -
Compruebe que se haya completado la asignación de la clave FIPS a todos los discos:
storage encryption disk show-status
Obtenga más información sobre
storage encryption disk show-status
en el "Referencia de comandos del ONTAP". -
Verifique que el mode para todos los discos esté configurado en data
storage encryption disk show
Obtenga más información sobre
storage encryption disk show
en el "Referencia de comandos del ONTAP". -
Vea los servidores KMIP configurados:
security key-manager show
Obtenga más información sobre
security key-manager show
en el "Referencia de comandos del ONTAP". -
Elimine los servidores KMIP configurados:
security key-manager delete -address <kmip_ip_address>
Obtenga más información sobre
security key-manager delete
en el "Referencia de comandos del ONTAP". -
Elimine la configuración del gestor de claves externo:
security key-manager delete-kmip-config
Este paso no quita los certificados de NSE. Obtenga más información sobre security key-manager delete-kmip-config
en el "Referencia de comandos del ONTAP".
Una vez finalizada la actualización, debe Vuelva a configurar las conexiones del servidor KMIP.