Passer de la gestion des clés externes à la gestion des clés intégrée ONTAP
Pour passer à la gestion des clés intégrée, supprimez la configuration de gestion des clés externes avant d'activer la gestion des clés intégrée.
-
Pour le chiffrement matériel, vous devez réinitialiser les clés de données de tous les lecteurs FIPS ou SED à la valeur par défaut.
-
Vous devez avoir supprimé toutes les connexions externes du gestionnaire de clés.
-
Vous devez être un administrateur de cluster pour effectuer cette tâche.
La procédure de transition de la gestion des clés dépend de la version de ONTAP que vous utilisez.
-
Changement au niveau de privilège avancé :
set -privilege advanced -
Utiliser la commande :
security key-manager external disable -vserver admin_SVMDans un environnement MetroCluster, il faut répéter la commande sur les deux clusters pour la SVM admin.
En savoir plus sur security key-manager external disable dans le"Référence de commande ONTAP" .
Utiliser la commande :
security key-manager delete-kmip-config
En savoir plus sur security key-manager delete-kmip-config dans le"Référence de commande ONTAP" .