Modifier les propriétés du serveur de gestion de clés externes ONTAP
À partir de ONTAP 9.6, vous pouvez utiliser le security key-manager external modify-server Commande permettant de modifier le délai d'attente d'E/S et le nom d'utilisateur d'un serveur de gestion de clés externe.
-
Pour effectuer cette tâche, vous devez être un administrateur de cluster ou de SVM.
-
Des privilèges avancés sont requis pour cette tâche.
-
Dans un environnement MetroCluster, vous devez répéter ces étapes sur les deux clusters pour la SVM d'administration.
-
Sur le système de stockage, passez au niveau de privilège avancé :
set -privilege advanced -
Modifiez les propriétés externes du serveur du gestionnaire de clés pour le cluster :
security key-manager external modify-server -vserver admin_SVM -key-server host_name|IP_address:port,… -timeout 0…60 -username user_name-
Le délai d'attente correspond au temps nécessaire à l'établissement de la connexion avec le serveur KMIP, exprimé en secondes. Si vous indiquez 0, aucun délai n'est appliqué et la requête de connexion peut attendre indéfiniment. Si vous indiquez une valeur comprise entre 1 et 60, la requête de connexion expire si une connexion au serveur de clés KMIP ne peut être créée dans le nombre de secondes spécifié.
-
Si vous modifiez le nom d'utilisateur, vous êtes invité à saisir un nouveau mot de passe.
-
Si vous exécutez la commande à l'invite de connexion du cluster,
admin_SVMelle s'applique par défaut à la SVM d'administration du cluster actuel. Vous devez être l'administrateur du cluster pour modifier les propriétés du serveur de gestion de clés externe.
La commande suivante remplace la valeur de temporisation par 45 secondes pour le
cluster1serveur de gestion externe des clés à l'écoute sur le port par défaut 5696 :clusterl::> security key-manager external modify-server -vserver cluster1 -key-server ks1.local -timeout 45
-
-
Modifier les propriétés du serveur de gestion de clés externes pour une SVM :
security key-manager external modify-server -vserver SVM -key-server host_name|IP_address:port,… -timeout 0…60 -username user_name-
Le délai d'attente correspond au temps nécessaire à l'établissement de la connexion avec le serveur KMIP, exprimé en secondes. Si vous indiquez 0, aucun délai n'est appliqué et la requête de connexion peut attendre indéfiniment. Si vous indiquez une valeur comprise entre 1 et 60, la requête de connexion expire si une connexion au serveur de clés KMIP ne peut être créée dans le nombre de secondes spécifié.
-
Si vous modifiez le nom d'utilisateur, vous êtes invité à saisir un nouveau mot de passe.
-
Si vous exécutez la commande à l'invite de connexion SVM,
SVMelle s'applique par défaut à la SVM actuelle. Vous devez être l'administrateur du cluster ou de la SVM pour modifier les propriétés du serveur de gestion de clés externe.
La commande suivante modifie le nom d'utilisateur et le mot de passe de
svm1serveur de gestion externe des clés à l'écoute sur le port par défaut 5696 :svml::> security key-manager external modify-server -vserver svm11 -key-server ks1.local -username svm1user Enter the password: Reenter the password:
-
-
Répétez la dernière étape pour tout SVM supplémentaire.