Supprimez les connexions existantes au serveur de gestion des clés externes avant de mettre ONTAP à niveau
Avant de mettre à niveau ONTAP, si vous exécutez ONTAP 9.2 ou une version antérieure avec NetApp Storage Encryption (NSE) et si vous effectuez une mise à niveau vers ONTAP 9.3 ou une version ultérieure, vous devez utiliser l'interface de ligne de commandes pour supprimer toutes les connexions de serveur KMIP (gestion externe des clés) existantes.
-
Vérifiez que les disques NSE sont déverrouillés, ouverts et définis sur l'ID sécurisé de fabrication par défaut 0x0 :
storage encryption disk show -disk *Pour en savoir plus,
storage encryption disk showconsultez le "Référence de commande ONTAP". -
Saisissez le mode de privilège avancé :
set -privilege advancedPour en savoir plus,
setconsultez le "Référence de commande ONTAP". -
Utilisez l'ID sécurisé 0x0 de fabrication par défaut pour affecter la clé FIPS aux disques auto-cryptés (SED) :
storage encryption disk modify -fips-key-id 0x0 -disk *Pour en savoir plus,
storage encryption disk modifyconsultez le "Référence de commande ONTAP". -
Vérifiez que l'assignation de la clé FIPS à tous les disques est terminée :
storage encryption disk show-statusPour en savoir plus,
storage encryption disk show-statusconsultez le "Référence de commande ONTAP". -
Vérifiez que le mode pour tous les disques est défini sur données
storage encryption disk showPour en savoir plus,
storage encryption disk showconsultez le "Référence de commande ONTAP". -
Consultez les serveurs KMIP configurés :
security key-manager keystore showEn savoir plus sur
security key-manager keystore showdans le"Référence de commande ONTAP" . -
Supprimez les serveurs KMIP configurés :
security key-manager delete -address <kmip_ip_address>Pour en savoir plus,
security key-manager deleteconsultez le "Référence de commande ONTAP". -
Supprimez la configuration externe du gestionnaire de clés :
security key-manager external disableEn savoir plus sur
security key-manager external disabledans le"Référence de commande ONTAP" .Cette étape ne supprime pas les certificats NSE.
Une fois la mise à niveau terminée, vous devez Reconfigurer les connexions du serveur KMIP.