Migra le chiavi di crittografia dei dati ONTAP tra gestori di chiavi su sistemi ASA r2
Puoi gestire le chiavi di crittografia dei dati con l'onboard key manager di ONTAP sul tuo sistema ASA r2, con un external key manager oppure con entrambi, nelle configurazioni supportate. Gli external key manager sono supportati solo a livello di storage VM. A livello di cluster ONTAP, puoi usare l'onboard key manager oppure un external key manager.
| Se abiliti il tuo gestore delle chiavi in… | È possibile utilizzare… |
|---|---|
Solo a livello di cluster |
Il gestore delle chiavi integrato o un gestore delle chiavi esterno |
Solo livello VM di archiviazione |
Solo un gestore delle chiavi esterno |
Sia il livello di cluster che quello di storage VM |
Una delle seguenti combinazioni di gestore delle chiavi:
|
Migrare le chiavi tra manager delle chiavi a livello di cluster ONTAP
A partire da ONTAP 9.16.1, puoi usare l'interfaccia a riga di comando (CLI) di ONTAP per migrare le chiavi tra i key manager a livello di cluster.
-
Impostare il livello di privilegio su Advanced (avanzato):
set -privilege advanced -
Creare una configurazione del gestore delle chiavi esterno inattiva:
security key-manager external create-config -
Passare al gestore delle chiavi esterno:
security key-manager keystore enable -vserver <storage_vm_name> -type KMIP -
Eliminare la configurazione del gestore delle chiavi integrato:
security key-manager keystore delete-config -vserver <storage_vm_name> -type OKM -
Impostare il livello di privilegio su admin:
set -privilege admin
-
Impostare il livello di privilegio su Advanced (avanzato):
set -privilege advanced -
Creare una configurazione del gestore delle chiavi integrato inattiva:
security key-manager onboard create-config -
Abilitare la configurazione del gestore delle chiavi integrato:
security key-manager keystore enable -vserver <storage_vm_name> -type OKM -
Elimina la configurazione del gestore chiavi esterno
security key-manager keystore delete-config -vserver <storage_vm_name> -type KMIP -
Impostare il livello di privilegio su admin:
set -privilege admin
Migrare le chiavi tra manager chiave a livelli di cluster ONTAP e Storage VM
Puoi usare l'interfaccia a riga di comando (CLI) di ONTAP per migrare le chiavi tra i key manager a livello di cluster e di storage VM.
-
Impostare il livello di privilegio su Advanced (avanzato):
set -privilege advanced -
Migrare le chiavi:
security key-manager key migrate -from-vserver <storage_vm_name> -to-vserver <storage_vm_name> -
Impostare il livello di privilegio su admin:
set -privilege admin