L'articolo richiesto non è disponibile. O non si applica a questa versione del prodotto oppure in questa versione della documentazione le informazioni pertinenti sono organizzate diversamente. Puoi eseguire una ricerca, navigare o tornare all'altra versione.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.
Restituire il controller - ASA A1K
Ripristina il controllo delle risorse di storage sul controller sostitutivo, in modo che il sistema ASA A1K possa riprendere il normale funzionamento. La procedura di give back varia in base al tipo di crittografia utilizzato dal sistema: Nessuna crittografia, crittografia OKM (Onboard Key Manager) o EKM (External Key Manager).
Riportare il controller danneggiato al normale funzionamento restituendo il relativo spazio di archiviazione.
Fasi
-
Dal prompt DI Loader, immettere boot_ontap
.
-
Premere <enter> quando i messaggi della console si interrompono.
-
Se viene visualizzato il prompt login, andare al passo successivo alla fine di questa sezione.
-
Se viene visualizzato Waiting for giveback, premere il tasto <enter>, accedere al nodo partner, quindi passare alla fase successiva alla fine di questa sezione.
-
Riportare la centralina guasta al normale funzionamento restituendo la memoria: storage failover giveback -ofnode impaired_node_name
.
-
Se lo sconto automatico è stato disattivato, riattivarlo: storage failover modify -node local -auto-giveback true
.
-
Se AutoSupport è attivato, ripristinare/riattivare la creazione automatica dei casi: system node autosupport invoke -node * -type all -message MAINT=END
.
Reimpostare la crittografia integrata e riportare il controller al normale funzionamento.
Fasi
-
Dal prompt DEL CARICATORE, immettere:
-
Avviare il menu ONTAP dal prompt di Loader boot_ontap menu
e selezionare l'opzione 10.
-
Immettere la passphrase OKM. È possibile ottenere questa passphrase dal cliente oppure contattare "Supporto NetApp".
|
La passphrase verrà richiesta due volte.
|
-
Immettere i dati della chiave di backup quando richiesto.
-
Nel menu di avvio, inserire l'opzione 1
per l'avvio normale.
-
Premere <enter> quando viene visualizzato Waiting for giveback.
-
Spostare il cavo della console sul nodo partner e accedere come admin
.
-
Fornire solo gli aggregati CFO (l'aggregato root): storage failover giveback -fromnode local -only-cfo-aggregates true
-
Attendere 5 minuti dopo il completamento del report di sconto e controllare lo stato di failover e di sconto: storage failover show
E storage failover show-giveback
.
-
Spostare il cavo della console sul nodo sostitutivo e immettere security key-manager onboard sync
|
Verrà richiesta la passphrase a livello di cluster di OKM per il cluster.
|
-
Verificare lo stato delle chiavi con il seguente comando: security key-manager key query -key-type svm-KEK
.
-
Riportare la centralina guasta al normale funzionamento restituendo la memoria: storage failover giveback -ofnode impaired_node_name
.
-
Se lo sconto automatico è stato disattivato, riattivarlo: storage failover modify -node local -auto-giveback true
.
-
Se AutoSupport è attivato, ripristinare/riattivare la creazione automatica dei casi: system node autosupport invoke -node * -type all -message MAINT=END
.
Reimpostare la crittografia e riportare il controller al normale funzionamento.
Fasi
-
Se il volume root è crittografato con External Key Manager e il cavo console è collegato al nodo sostitutivo, immettere boot_ontap menu
e selezionare opzione 11
.
-
Se compaiono queste domande, rispondere y
o n
secondo necessità:
Si dispone di una copia del file /cfcard/kmip/certs/client.crt? {y/n}
Avete una copia del file /cfcard/kmip/certs/client.key? {y/n}
Si dispone di una copia del file /cfcard/kmip/certs/CA.pem? {y/n}
Si dispone di una copia del file /cfcard/kmip/servers.cfg? {y/n}
Conosci l'indirizzo del server KMIP? {y/n}
Conosci la porta KMIP? {y/n}
-
Fornire le informazioni relative a:
-
Il contenuto del file del certificato client (client.crt).
-
Il contenuto del file della chiave client (client.key).
-
Contenuto del file CA (CA.pem) del server KMIP.
-
L'indirizzo IP del server KMIP.
-
Porta per il server KMIP.
-
Una volta che il sistema è stato elaborato, viene visualizzato il menu di avvio. Selezionare '1' per l'avvio normale.
-
Controllare lo stato dell'acquisizione: storage failover show
.
-
Riportare la centralina guasta al normale funzionamento restituendo la memoria: storage failover giveback -ofnode impaired_node_name
.
-
Se lo sconto automatico è stato disattivato, riattivarlo: storage failover modify -node local -auto-giveback true
.
-
Se AutoSupport è attivato, ripristinare/riattivare la creazione automatica dei casi: system node autosupport invoke -node * -type all -message MAINT=END
.