Completare i preparativi per l'aggiornamento
Scopri le licenze ONTAP e la gestione della Storage Encryption tramite Onboard Key Manager (OKM). Facoltativamente, sospendi le relazioni SnapMirror.
Scopri le licenze ONTAP
Alcune funzionalità richiedono licenze, emesse come pacchetti che includono una o più funzionalità. Ogni nodo del cluster deve disporre di una propria chiave per poter utilizzare ciascuna funzionalità nel cluster.
Se non si dispone di nuove chiavi di licenza, le funzionalità attualmente concesse in licenza nel cluster sono disponibili per il nuovo controller. Tuttavia, l'utilizzo di funzionalità senza licenza sul controller potrebbe non essere conforme al contratto di licenza, pertanto è necessario installare la nuova chiave di licenza o le nuove chiavi per il nuovo controller al termine dell'aggiornamento.
Fare riferimento a. "Riferimenti" Per accedere al sito di supporto NetApp, dove è possibile ottenere nuove chiavi di licenza di 28 caratteri per ONTAP. Le chiavi sono disponibili nella sezione My Support sotto licenze software. Se il sito non dispone delle chiavi di licenza necessarie, contattare il rappresentante commerciale NetApp.
Per informazioni dettagliate sulle licenze ONTAP, fare riferimento a "Riferimenti" per collegarsi al System Administration Reference.
Gestire la crittografia dello storage utilizzando Onboard Key Manager
Utilizzate l'Onboard Key Manager (OKM) per gestire le chiavi di crittografia. Se avete configurato l'OKM, dovete annotare la passphrase e il materiale di backup prima di iniziare l'aggiornamento.
-
Registrare la passphrase del cluster.
Si tratta della passphrase immessa quando l'OKM è stato configurato o aggiornato utilizzando l'API CLI o REST.
-
Verifica la passphrase e il funzionamento del key-manager:
security key-manager onboard syncQuando richiesto, inserisci la passphrase OKM a livello di cluster che hai registrato nel passaggio precedente.
-
Verifica che cc-mode sia abilitato controllando l'output del seguente comando:
security key-manager config show -
Eseguire il backup delle informazioni del key-manager:
security key-manager onboard show-backup
Facoltativamente, mettere in quiescenza le relazioni SnapMirror
Prima di continuare con la procedura, è necessario confermare che tutte le relazioni di SnapMirror siano interrotti. Quando una relazione SnapMirror viene ritirata, rimane irreparata in caso di riavvii e failover.
-
Verificare lo stato della relazione SnapMirror sul cluster di destinazione:
snapmirror showSe lo stato è "trasferimento", è necessario interrompere questi trasferimenti:
snapmirror abort -destination-vserver vserver_nameL'interruzione non riesce se la relazione SnapMirror non si trova nello stato di "trasferimento".
-
Interrompere tutte le relazioni tra il cluster:
snapmirror quiesce -destination-vserver *
Dopo aver preparato l'aggiornamento, "spostare gli aggregati non root e i LIF di dati NAS di proprietà del node1 al node2".