Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Renvoyez un disque FIPS ou SED au service à l'aide de ONTAP en cas de perte de clés d'authentification

Contributeurs

Le système traite un lecteur FIPS ou SED comme étant rompu si vous perdez définitivement les clés d'authentification pour lui et que vous ne pouvez pas les récupérer du serveur KMIP. Bien que vous ne puissiez pas accéder ou récupérer les données sur le disque, vous pouvez prendre des mesures pour rendre à nouveau disponible l'espace inutilisé de SED pour les données.

Avant de commencer

Vous devez être un administrateur de cluster pour effectuer cette tâche.

Description de la tâche

Vous ne devez utiliser ce processus que si vous êtes certain que les clés d'authentification du lecteur FIPS ou SED sont définitivement perdues et que vous ne pouvez pas les récupérer.

Si les disques sont partitionnés, ils doivent d'abord être départitionnés avant que vous ne puissiez démarrer ce processus.

Remarque La commande permettant de départitionner un disque est uniquement disponible au niveau diagnostic et ne doit être effectuée qu'avec NetApp support supervision. Il est fortement recommandé de contacter le support NetApp avant de continuer. vous pouvez également consulter l'article de la base de connaissances "Comment départitionner un lecteur de réserve dans ONTAP".
Étapes
  1. Renvoyez un lecteur FIPS ou SED au service :

    Si le SEDS est…​

    Procédez comme suit…​

    Pas en mode de conformité FIPS, ni en mode de conformité FIPS et la clé FIPS est disponible

    1. Définissez le niveau de privilège sur avancé :
      set -privilege advanced

    2. Réinitialisez la clé FIPS sur l'ID sécurisé de fabrication par défaut 0x0 :
      storage encryption disk modify -fips-key-id 0x0 -disk disk_id

    3. Vérifiez que l'opération a réussi :
      storage encryption disk show-status
      Si l'opération a échoué, utilisez le processus PSID dans cette rubrique.

    4. Procédez au nettoyage du disque défaillant :
      storage encryption disk sanitize -disk disk_id
      Vérifiez que l'opération a réussi avec la commande storage encryption disk show-status avant de passer à l'étape suivante.

    5. Éliminez la panne du disque désinfecté :
      storage disk unfail -spare true -disk disk_id

    6. Vérifiez si le disque est propriétaire :
      storage disk show -disk disk_id

      Si le disque ne possède pas de propriétaire, attribuez-en un.
      storage disk assign -owner node -disk disk_id

      1. Entrez le nodeshell pour le nœud qui possède les disques à désinfecter :

        system node run -node node_name

      Exécutez le disk sanitize release commande.

    7. Quittez le nodeshell. Éliminez à nouveau la panne du disque :
      storage disk unfail -spare true -disk disk_id

    8. Vérifier que le disque est désormais une pièce de rechange et prêt à être réutilisé dans un agrégat :
      storage disk show -disk disk_id

    En mode FIPS-compliance, la clé FIPS n'est pas disponible et les disques SED ont un PSID imprimé sur l'étiquette

    1. Procurez-vous le PSID du disque à partir de l'étiquette du disque.

    2. Définissez le niveau de privilège sur avancé :
      set -privilege advanced

    3. Réinitialise le disque en fonction des paramètres configurés en usine :
      storage encryption disk revert-to-original-state -disk disk_id -psid disk_physical_secure_id
      Vérifiez que l'opération a réussi avec la commande storage encryption disk show-status avant de passer à l'étape suivante.

    4. Si vous utilisez ONTAP 9.8P5 ou une version antérieure, passez à l'étape suivante. Si vous exécutez ONTAP 9.8P6 ou une version ultérieure, éliminez la panne du disque désinfecté.
      storage disk unfail -disk disk_id

    5. Vérifiez si le disque est propriétaire :
      storage disk show -disk disk_id

      Si le disque ne possède pas de propriétaire, attribuez-en un.
      storage disk assign -owner node -disk disk_id

      1. Entrez le nodeshell pour le nœud qui possède les disques à désinfecter :

        system node run -node node_name

      Exécutez le disk sanitize release commande.

    6. Quittez le nodeshell. Éliminez à nouveau la panne du disque :
      storage disk unfail -spare true -disk disk_id

    7. Vérifier que le disque est désormais une pièce de rechange et prêt à être réutilisé dans un agrégat :
      storage disk show -disk disk_id

Pour en savoir plus sur les commandes décrites dans cette procédure"Référence de commande ONTAP", reportez-vous à la .