Modifier la phrase secrète de gestion des clés intégrées ONTAP
NetApp recommande de modifier régulièrement la phrase de passe de gestion des clés intégrées. Vous devez stocker la nouvelle phrase de passe dans un endroit sécurisé, en dehors du système de stockage.
-
Pour effectuer cette tâche, vous devez être un administrateur de cluster ou de SVM.
-
Des privilèges avancés sont requis pour cette tâche.
-
Vous devez saisir la phrase secrète actuelle de gestion intégrée des clés avant de pouvoir définir une nouvelle phrase secrète.
-
Dans un environnement MetroCluster , après avoir mis à jour la phrase secrète sur le cluster local, synchronisez la mise à jour de la phrase secrète sur le cluster partenaire.
-
Changement au niveau de privilège avancé :
set -privilege advanced -
Modifiez la phrase de passe de gestion des clés intégrées. La commande à utiliser dépend de la version ONTAP que vous utilisez.
Après avoir saisi la commande, répondez aux invites pour saisir la phrase secrète actuelle, la nouvelle phrase secrète, puis à nouveau la nouvelle phrase secrète pour confirmation.
ONTAP 9.6 et versions ultérieuressecurity key-manager onboard update-passphraseONTAP 9.5 et versions antérieuressecurity key-manager update-passphrase -
Lorsque vous y êtes invité, saisissez la phrase de passe actuelle.
-
Saisissez une nouvelle phrase de passe de 32 à 256 caractères, ou, pour «
cc-mode», une phrase de passe de 64 à 256 caractères.Si la phrase de passe « CC-mode » spécifiée est inférieure à 64 caractères, il y a un délai de cinq secondes avant que l'opération de configuration du gestionnaire de clés n'affiche à nouveau l'invite de phrase de passe.
-
À l'invite de confirmation de la phrase secrète, saisissez à nouveau la nouvelle phrase secrète.
-
Si vous utilisez une configuration MetroCluster , synchronisez la phrase secrète mise à jour sur le cluster partenaire.
-
Synchronisez la phrase secrète sur le cluster partenaire en choisissant la commande appropriée pour votre version ONTAP :
ONTAP 9.6 et versions ultérieuressecurity key-manager onboard syncONTAP 9.5 et versions antérieures-
Dans ONTAP 9.5, exécutez :
security key-manager setup -sync-metrocluster-config -
Dans ONTAP 9.4 et versions antérieures, après avoir mis à jour la phrase secrète sur le cluster local, attendez 20 secondes, puis exécutez la commande suivante sur le cluster partenaire :
security key-manager setup
-
-
Saisissez la nouvelle phrase secrète lorsque vous y êtes invité.
La même phrase secrète doit être utilisée sur les deux clusters.
-
Copiez la phrase secrète de gestion des clés intégrée dans un emplacement sécurisé en dehors du système de stockage pour une utilisation ultérieure.
Sauvegardez manuellement les informations de gestion des clés chaque fois que vous modifiez la phrase de passe de gestion des clés intégrée.