Gestire le chiavi di autenticazione utilizzando Onboard Key Manager
È possibile utilizzare Onboard Key Manager (OKM) per gestire le chiavi di autenticazione. Se si dispone di OKM configurato, è necessario registrare la passphrase e il materiale di backup prima di iniziare l'aggiornamento.
-
Registrare la passphrase del cluster.
Si tratta della passphrase immessa quando l'OKM è stato configurato o aggiornato utilizzando l'API CLI o REST.
-
Verifica la passphrase e il funzionamento del key-manager:
security key-manager onboard syncQuando richiesto, inserisci la passphrase OKM a livello di cluster che hai registrato nel passaggio precedente.
-
Verifica che cc-mode sia abilitato controllando l'output del seguente comando:
security key-manager config show -
Eseguire il backup delle informazioni del key-manager:
security key-manager onboard show-backup