Restaurez les clés de chiffrement dans ONTAP pour la gestion intégrée des clés
Parfois, vous devrez peut-être restaurer une clé de chiffrement de gestion de clés intégrée. Une fois que vous avez vérifié qu'une clé doit être restaurée, vous pouvez configurer le gestionnaire de clés intégré pour restaurer la clé. La procédure à suivre pour restaurer vos clés de chiffrement de gestion de clés intégrées varie en fonction de votre version d' ONTAP.
-
Supprimez la base de données du gestionnaire de clés externe si vous utilisez NSE avec un serveur KMIP externe. Pour plus de détails, voir"Transition de la gestion des clés externes vers la gestion des clés intégrée ONTAP" .
-
Vous devez être un administrateur de cluster pour effectuer cette tâche.
|
|
Si vous utilisez NSE sur un système doté d'un module Flash cache, vous devez également activer NVE ou NAE. NSE ne chiffre pas les données qui résident sur le module Flash cache. |
ONTAP 9.6 et versions ultérieures
|
|
Si vous exécutez ONTAP 9.8 ou une version ultérieure et que votre volume racine est chiffré, suivez la procédure de [ontap-9-8]. |
-
Vérifiez que la clé doit être restaurée :
security key-manager key query -node nodePour en savoir plus,
security key-manager key queryconsultez le "Référence de commande ONTAP". -
Restaurer la clé :
security key-manager onboard syncPour en savoir plus,
security key-manager onboard syncconsultez le "Référence de commande ONTAP". -
À l'invite de phrase secrète, entrez la phrase secrète intégrée pour la gestion des clés du cluster.
ONTAP 9.8 ou version ultérieure avec volume racine chiffré
Si vous exécutez ONTAP 9.8 ou une version ultérieure et que votre volume racine est chiffré, vous devez définir une phrase de passe de récupération de la gestion des clés intégrée à l'aide du menu de démarrage. Ce processus est également nécessaire si vous effectuez un remplacement de support de démarrage.
-
Démarrez le nœud sur le menu de démarrage et sélectionnez option
(10) Set onboard key management recovery secrets. -
Entrez
ypour utiliser cette option. -
Entrez à l'invite le phrase secrète de gestion intégrée des clés pour le cluster.
-
À l'invite, entrez les données de la clé de sauvegarde.
Après avoir saisi les données de la clé de sauvegarde, le nœud revient au menu de démarrage.
-
Dans le menu de démarrage, sélectionnez option
(1) Normal Boot.
ONTAP 9.5 et versions antérieures
-
Vérifiez que la clé doit être restaurée :
security key-manager key show -
Restaurer la clé :
security key-manager setup -node nodeEn savoir plus sur
security key-manager setupdans le"Référence de commande ONTAP" . -
À l'invite de phrase secrète, entrez la phrase secrète intégrée pour la gestion des clés du cluster.