Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Migra le chiavi di crittografia dei dati ONTAP tra gestori di chiavi su sistemi ASA r2

Collaboratori netapp-aherbin

Puoi gestire le chiavi di crittografia dei dati con l'onboard key manager di ONTAP sul tuo sistema ASA r2, con un external key manager oppure con entrambi, nelle configurazioni supportate. Gli external key manager sono supportati solo a livello di storage VM. A livello di cluster ONTAP, puoi usare l'onboard key manager oppure un external key manager.

Se abiliti il tuo gestore delle chiavi in…​ È possibile utilizzare…​

Solo a livello di cluster

Il gestore delle chiavi integrato o un gestore delle chiavi esterno

Solo livello VM di archiviazione

Solo un gestore delle chiavi esterno

Sia il livello di cluster che quello di storage VM

Una delle seguenti combinazioni di gestore delle chiavi:

  • Opzione 1

    Livello cluster: Gestore delle chiavi integrato

    Livello VM di archiviazione: gestore chiavi esterno

  • Opzione 2

    Livello cluster: Gestore delle chiavi esterno

    Livello VM di archiviazione: gestore chiavi esterno

Migrare le chiavi tra manager delle chiavi a livello di cluster ONTAP

A partire da ONTAP 9.16.1, puoi usare l'interfaccia a riga di comando (CLI) di ONTAP per migrare le chiavi tra i key manager a livello di cluster.

Dal key manager integrato al key manager esterno
Fasi
  1. Impostare il livello di privilegio su Advanced (avanzato):

    set -privilege advanced
  2. Creare una configurazione del gestore delle chiavi esterno inattiva:

    security key-manager external create-config
  3. Passare al gestore delle chiavi esterno:

    security key-manager keystore enable -vserver <storage_vm_name> -type KMIP
  4. Eliminare la configurazione del gestore delle chiavi integrato:

    security key-manager keystore delete-config -vserver <storage_vm_name> -type OKM
  5. Impostare il livello di privilegio su admin:

    set -privilege admin
Da gestore di chiavi esterno a gestore di chiavi integrato
Fasi
  1. Impostare il livello di privilegio su Advanced (avanzato):

    set -privilege advanced
  2. Creare una configurazione del gestore delle chiavi integrato inattiva:

    security key-manager onboard create-config
  3. Abilitare la configurazione del gestore delle chiavi integrato:

    security key-manager keystore enable -vserver <storage_vm_name> -type OKM
  4. Elimina la configurazione del gestore chiavi esterno

    security key-manager keystore delete-config -vserver <storage_vm_name> -type KMIP
  5. Impostare il livello di privilegio su admin:

    set -privilege admin

Migrare le chiavi tra manager chiave a livelli di cluster ONTAP e Storage VM

Puoi usare l'interfaccia a riga di comando (CLI) di ONTAP per migrare le chiavi tra i key manager a livello di cluster e di storage VM.

Fasi
  1. Impostare il livello di privilegio su Advanced (avanzato):

    set -privilege advanced
  2. Migrare le chiavi:

    security key-manager key migrate -from-vserver <storage_vm_name> -to-vserver <storage_vm_name>
  3. Impostare il livello di privilegio su admin:

    set -privilege admin