Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Modificare le proprietà del server di gestione delle chiavi esterne ONTAP

Collaboratori netapp-aoife netapp-bhouser netapp-aaron-holt netapp-ahibbard netapp-thomi netapp-aherbin

A partire da ONTAP 9.6, è possibile utilizzare security key-manager external modify-server Comando per modificare il timeout i/o e il nome utente di un server di gestione delle chiavi esterno.

Prima di iniziare
  • Per eseguire questa attività, è necessario essere un amministratore del cluster o di SVM.

  • Per questa attività sono richiesti privilegi avanzati.

  • In un ambiente MetroCluster, è necessario ripetere questi passaggi su entrambi i cluster per la SVM amministrativa.

Fasi
  1. Sul sistema storage, passare al livello di privilegio avanzato:

    set -privilege advanced

  2. Modificare le proprietà del server di gestione delle chiavi esterno per il cluster:

    security key-manager external modify-server -vserver admin_SVM -key-server host_name|IP_address:port,…​ -timeout 0…​60 -username user_name

    Nota
    • Il valore di timeout è il tempo che ci mette a stabilire la connessione con il server KMIP, espresso in secondi. Se specifichi 0, non c'è timeout e la richiesta di connessione può attendere indefinitamente. Se specifichi un valore compreso tra 1 e 60, la richiesta di connessione va in timeout se non è possibile creare una connessione con il server delle chiavi KMIP entro il numero di secondi specificato.

    • Se modifichi il nome utente, ti viene chiesto di inserire una nuova password.

    • Se esegui il comando al prompt di accesso del cluster, admin_SVM viene utilizzato per impostazione predefinita l'SVM admin del cluster. Devi essere l'amministratore del cluster per modificare le proprietà del server di gestione delle chiavi esterne.

    Il seguente comando modifica il valore di timeout a 45 secondi per cluster1 server di gestione delle chiavi esterno in attesa sulla porta predefinita 5696:

    clusterl::> security key-manager external modify-server -vserver cluster1 -key-server ks1.local -timeout 45
  3. Modifica le proprietà del server di gestione delle chiavi esterne per un SVM:

    security key-manager external modify-server -vserver SVM -key-server host_name|IP_address:port,…​ -timeout 0…​60 -username user_name

    Nota
    • Il valore di timeout è il tempo che ci mette a stabilire la connessione con il server KMIP, espresso in secondi. Se specifichi 0, non c'è timeout e la richiesta di connessione può attendere indefinitamente. Se specifichi un valore compreso tra 1 e 60, la richiesta di connessione va in timeout se non è possibile creare una connessione con il server delle chiavi KMIP entro il numero di secondi specificato.

    • Se modifichi il nome utente, ti viene chiesto di inserire una nuova password.

    • Se esegui il comando al prompt di accesso SVM, SVM viene utilizzato per impostazione predefinita l'SVM corrente. Devi essere l'amministratore del cluster o dell'SVM per modificare le proprietà del server di gestione delle chiavi esterne.

    Il seguente comando consente di modificare il nome utente e la password di svm1 server di gestione delle chiavi esterno in attesa sulla porta predefinita 5696:

    svml::> security key-manager external modify-server -vserver svm11 -key-server ks1.local -username svm1user
    Enter the password:
    Reenter the password:
  4. Ripetere l'ultimo passaggio per eventuali SVM aggiuntive.