Migrez les clés de chiffrement des données ONTAP entre les gestionnaires de clés sur les systèmes ASA r2
Vous pouvez gérer les clés de chiffrement des données avec le gestionnaire de clés intégré ONTAP de votre système ASA r2, un gestionnaire de clés externe, ou les deux dans des configurations prises en charge. Les gestionnaires de clés externes sont pris en charge uniquement au niveau de la machine virtuelle de stockage. Au niveau du cluster ONTAP, vous pouvez utiliser soit le gestionnaire de clés intégré, soit un gestionnaire de clés externe.
| Si vous activez votre gestionnaire de clés sur… | Vous pouvez utiliser… |
|---|---|
Au niveau du cluster uniquement |
Gestionnaire de clés intégré ou gestionnaire de clés externe |
Niveau de machine virtuelle de stockage uniquement |
Gestionnaire de clés externe uniquement |
Le niveau de la machine virtuelle du cluster et du stockage |
Une des combinaisons de gestionnaire de clés suivantes :
|
Migration des clés entre les gestionnaires de clés au niveau du cluster ONTAP
À partir de ONTAP 9.16.1, vous pouvez utiliser l'interface de ligne de commandes (CLI) d'ONTAP pour migrer des clés entre les gestionnaires de clés au niveau du cluster.
-
Définissez le niveau de privilège sur avancé :
set -privilege advanced -
Créez une configuration de gestionnaire de clés externe inactive :
security key-manager external create-config -
Passer au gestionnaire de clés externe :
security key-manager keystore enable -vserver <storage_vm_name> -type KMIP -
Supprimez la configuration du gestionnaire de clés intégré :
security key-manager keystore delete-config -vserver <storage_vm_name> -type OKM -
Définissez le niveau de privilège sur admin :
set -privilege admin
-
Définissez le niveau de privilège sur avancé :
set -privilege advanced -
Créez une configuration de gestionnaire de clés intégré inactive :
security key-manager onboard create-config -
Activez la configuration du gestionnaire de clés intégré :
security key-manager keystore enable -vserver <storage_vm_name> -type OKM -
Supprimez la configuration du gestionnaire de clés externe
security key-manager keystore delete-config -vserver <storage_vm_name> -type KMIP -
Définissez le niveau de privilège sur admin :
set -privilege admin
Migration des clés entre les gestionnaires de clés au niveau du cluster ONTAP et des VM de stockage
Vous pouvez utiliser l'interface de ligne de commandes (CLI) ONTAP pour migrer des clés entre les gestionnaires de clés aux niveaux du cluster et de la machine virtuelle de stockage.
-
Définissez le niveau de privilège sur avancé :
set -privilege advanced -
Migration des clés :
security key-manager key migrate -from-vserver <storage_vm_name> -to-vserver <storage_vm_name> -
Définissez le niveau de privilège sur admin :
set -privilege admin