Ripristinare la configurazione del gestore delle chiavi sul nodo 2
-
PDF del sito di questa documentazione
-
Aggiornare utilizzando ARL
- Utilizzare i comandi "System controller replace" per aggiornare i modelli di controller nello stesso chassis
-
Aggiornare utilizzando ARL
Raccolta di documenti PDF separati
Creating your file...
Se si utilizza NetApp aggregate Encryption (NAE) o NetApp Volume Encryption (NVE) per crittografare i volumi sul sistema che si sta aggiornando, la configurazione della crittografia deve essere sincronizzata con i nuovi nodi. Se non si risincronizza il gestore delle chiavi, quando si trasferono gli aggregati node2 dal nodo aggiornato1 al nodo aggiornato2 utilizzando ARL, potrebbero verificarsi errori perché node2 non dispone delle chiavi di crittografia necessarie per portare online volumi e aggregati crittografati.
Sincronizzare la configurazione della crittografia con i nuovi nodi seguendo questa procedura:
-
Eseguire il seguente comando da node2:
security key-manager onboard sync
-
Prima di spostare gli aggregati di dati, verificare che la chiave SVM-KEK sia ripristinata su "true" in node2:
::> security key-manager key query -node node2 -fields restored -key-type SVM-KEK
Esempio::> security key-manager key query -node node2 -fields restored -key-type SVM-KEK node vserver key-server key-id restored -------- --------- ----------- --------------------------------------- -------- node2 svm1 "" 00000000000000000200000000000a008a81976 true 2190178f9350e071fbb90f00000000000000000