Passez à la gestion externe des clés grâce à la gestion intégrée des clés dans ONTAP
Pour basculer de la gestion externe des clés à partir de la gestion intégrée des clés, vous devez supprimer la configuration intégrée de la gestion des clés avant de pouvoir activer la gestion externe des clés.
-
Pour le chiffrement matériel, vous devez réinitialiser les clés de données de tous les lecteurs FIPS ou SED à la valeur par défaut.
-
Pour le chiffrement logiciel, vous devez déchiffrer tous les volumes.
-
Vous devez être un administrateur de cluster pour effectuer cette tâche.
-
Supprimez la configuration intégrée de gestion des clés d'un cluster :
Pour cette version ONTAP…
Utilisez cette commande…
ONTAP 9.6 et versions ultérieures
security key-manager onboard disable -vserver SVM
ONTAP 9.5 et versions antérieures
security key-manager delete-key-database
Pour en savoir plus sur
security key-manager onboard disable
etsecurity key-manager delete-key-database
dans le "Référence de commande ONTAP".