Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Modifier les propriétés du serveur de gestion de clés externes ONTAP

Contributeurs netapp-aoife netapp-bhouser netapp-aaron-holt netapp-ahibbard netapp-thomi netapp-aherbin

À partir de ONTAP 9.6, vous pouvez utiliser le security key-manager external modify-server Commande permettant de modifier le délai d'attente d'E/S et le nom d'utilisateur d'un serveur de gestion de clés externe.

Avant de commencer
  • Pour effectuer cette tâche, vous devez être un administrateur de cluster ou de SVM.

  • Des privilèges avancés sont requis pour cette tâche.

  • Dans un environnement MetroCluster, vous devez répéter ces étapes sur les deux clusters pour la SVM d'administration.

Étapes
  1. Sur le système de stockage, passez au niveau de privilège avancé :

    set -privilege advanced

  2. Modifiez les propriétés externes du serveur du gestionnaire de clés pour le cluster :

    security key-manager external modify-server -vserver admin_SVM -key-server host_name|IP_address:port,…​ -timeout 0…​60 -username user_name

    Remarque
    • Le délai d'attente correspond au temps nécessaire à l'établissement de la connexion avec le serveur KMIP, exprimé en secondes. Si vous indiquez 0, aucun délai n'est appliqué et la requête de connexion peut attendre indéfiniment. Si vous indiquez une valeur comprise entre 1 et 60, la requête de connexion expire si une connexion au serveur de clés KMIP ne peut être créée dans le nombre de secondes spécifié.

    • Si vous modifiez le nom d'utilisateur, vous êtes invité à saisir un nouveau mot de passe.

    • Si vous exécutez la commande à l'invite de connexion du cluster, admin_SVM elle s'applique par défaut à la SVM d'administration du cluster actuel. Vous devez être l'administrateur du cluster pour modifier les propriétés du serveur de gestion de clés externe.

    La commande suivante remplace la valeur de temporisation par 45 secondes pour le cluster1 serveur de gestion externe des clés à l'écoute sur le port par défaut 5696 :

    clusterl::> security key-manager external modify-server -vserver cluster1 -key-server ks1.local -timeout 45
  3. Modifier les propriétés du serveur de gestion de clés externes pour une SVM :

    security key-manager external modify-server -vserver SVM -key-server host_name|IP_address:port,…​ -timeout 0…​60 -username user_name

    Remarque
    • Le délai d'attente correspond au temps nécessaire à l'établissement de la connexion avec le serveur KMIP, exprimé en secondes. Si vous indiquez 0, aucun délai n'est appliqué et la requête de connexion peut attendre indéfiniment. Si vous indiquez une valeur comprise entre 1 et 60, la requête de connexion expire si une connexion au serveur de clés KMIP ne peut être créée dans le nombre de secondes spécifié.

    • Si vous modifiez le nom d'utilisateur, vous êtes invité à saisir un nouveau mot de passe.

    • Si vous exécutez la commande à l'invite de connexion SVM, SVM elle s'applique par défaut à la SVM actuelle. Vous devez être l'administrateur du cluster ou de la SVM pour modifier les propriétés du serveur de gestion de clés externe.

    La commande suivante modifie le nom d'utilisateur et le mot de passe de svm1 serveur de gestion externe des clés à l'écoute sur le port par défaut 5696 :

    svml::> security key-manager external modify-server -vserver svm11 -key-server ks1.local -username svm1user
    Enter the password:
    Reenter the password:
  4. Répétez la dernière étape pour tout SVM supplémentaire.