Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Restaurez OKM, NSE et NVE selon les besoins - FAS2800

Contributeurs

Une fois les variables d'environnement vérifiées, vous devez effectuer les étapes spécifiques aux systèmes sur lesquels le gestionnaire de clés intégré (OKM), le chiffrement de stockage NetApp (NSE) ou le chiffrement de volume NetApp (NVE) sont activés à l'aide des paramètres que vous avez capturés au début de cette procédure.

Remarque Si NSE ou NVE sont activés avec le gestionnaire de clés intégré, vous devez restaurer les paramètres que vous avez capturés au début de cette procédure.
Étapes
  1. Branchez le câble de la console au contrôleur cible.

  2. Utilisez le boot_ontap Commande à l'invite DU CHARGEUR pour démarrer le contrôleur.

  3. Vérifiez la sortie de la console :

    Si la console affiche…​ Alors…​

    Invite de connexion

    Passez à l'étape 7.

    Attente du retour…​

    1. Connectez-vous au contrôleur partenaire.

    2. Vérifiez que le contrôleur cible est prêt pour le rétablissement à l'aide du storage failover show commande.

  4. Déplacez le câble de la console vers le contrôleur partenaire et redonnez le stockage du contrôleur cible à l'aide du storage failover giveback -fromnode local -only-cfo-aggregates true local commande.

    • Si la commande échoue en raison d'un disque en panne, désengagez physiquement le disque en panne, mais laissez le disque dans le slot jusqu'à ce qu'un disque de remplacement soit reçu.

    • Si la commande échoue en raison d'une session CIFS ouverte, vérifiez auprès du client comment fermer les sessions CIFS.

      Remarque L'arrêt du protocole CIFS peut entraîner la perte de données.
    • Si la commande échoue parce que le partenaire n'est pas prêt, attendez 5 minutes pour que le système NVMEMs se synchronise.

    • Si la commande échoue en raison d'un processus NDMP, SnapMirror ou SnapVault, désactivez le processus. Consultez le centre de documentation approprié pour plus d'informations.

  5. Attendre 3 minutes et vérifier l'état du basculement à l'aide du storage failover show commande.

  6. À l'invite clustershell, entrez le net int show -is-home false commande pour lister les interfaces logiques qui ne se trouvent pas sur leur contrôleur et son port de base.

    Si des interfaces sont répertoriées comme false, restaurez ces interfaces à leur port de départ à l'aide de l' net int revert -vserver Cluster -lif nodename commande.

  7. Déplacer le câble de la console vers le contrôleur cible et exécuter le version -v Commande pour vérifier les versions de ONTAP.

  8. Restaurez le retour automatique si vous le désactivez à l'aide de storage failover modify -node local -auto-giveback true commande.

  9. Utilisez le storage encryption disk show à l'invite clustershell, pour vérifier la sortie.

  10. Utilisez le security key-manager key query Commande pour afficher les ID de clé des clés d'authentification stockées sur les serveurs de gestion des clés.

    • Si le Restored colonne = yes/true, vous avez terminé et pouvez procéder à la procédure de remplacement.

    • Si le Key Manager type = external et le Restored colonne = tout autre élément que yes/true, utilisez l' security key-manager external restore Commande permettant de restaurer les ID de clé des clés d'authentification.

      Remarque Si la commande échoue, contactez l'assistance clientèle.
    • Si le Key Manager type = onboard et le Restored colonne = tout autre élément que yes/true, utilisez l' security key-manager onboard sync Commande permettant de resynchroniser le type de gestionnaire de clés.

      Utilisez la requête de clé de sécurité du gestionnaire de clés pour vérifier que l' Restored colonne = yes/true pour toutes les clés d'authentification.

  11. Branchez le câble de la console au contrôleur partenaire.

  12. Reaccordez le contrôleur à l'aide du storage failover giveback -fromnode local commande.

  13. Restaurez le retour automatique si vous le désactivez à l'aide de storage failover modify -node local -auto-giveback true commande.

  14. Restaurez AutoSupport s'il a été désactivé à l'aide de system node autosupport invoke -node * -type all -message MAINT=END