Gestire la crittografia dello storage utilizzando Onboard Key Manager
È possibile utilizzare Onboard Key Manager (OKM) per gestire le chiavi di crittografia. Se si dispone di OKM configurato, è necessario registrare la passphrase e il materiale di backup prima di iniziare l'aggiornamento.
-
Registrare la passphrase del cluster.
Si tratta della passphrase immessa quando l'OKM è stato configurato o aggiornato utilizzando l'API CLI o REST.
-
Eseguire il backup delle informazioni del gestore delle chiavi eseguendo il
security key-manager onboard show-backup
comando.
Interrompere le relazioni di SnapMirror (facoltativo)
Prima di continuare con la procedura, è necessario confermare che tutte le relazioni di SnapMirror siano interrotti. Quando una relazione SnapMirror viene ritirata, rimane irreparata in caso di riavvii e failover.
-
Verificare lo stato della relazione SnapMirror sul cluster di destinazione:
snapmirror show
Se lo stato è "trasferimento", è necessario interrompere questi trasferimenti:
snapmirror abort -destination-vserver vserver_name
L'interruzione non riesce se la relazione SnapMirror non si trova nello stato di "trasferimento".
-
Interrompere tutte le relazioni tra il cluster:
snapmirror quiesce -destination-vserver *