Sostituire un'unità FIPS o SED in ONTAP
È possibile sostituire un'unità FIPS o SED nello stesso modo in cui si sostituisce un disco normale. Assicurarsi di assegnare nuove chiavi di autenticazione dei dati all'unità sostitutiva. Per un'unità FIPS, potrebbe essere necessario assegnare una nuova chiave di autenticazione FIPS 140-2.
|
|
Se è in uso una coppia ha "Crittografia dei dischi SAS o NVMe (SED, NSE, FIPS)", è necessario seguire le istruzioni riportate nell'argomento "Ripristino di un'unità FIPS o SED in modalità non protetta" Per tutti i dischi all'interno della coppia ha prima dell'inizializzazione del sistema (opzioni di avvio 4 o 9). Il mancato rispetto di questa procedura potrebbe causare la perdita di dati in futuro se i dischi vengono riutilizzati. |
-
È necessario conoscere l'ID della chiave di autenticazione utilizzata dal disco.
-
Per eseguire questa attività, è necessario essere un amministratore del cluster.
-
Assicurarsi che il disco sia stato contrassegnato come guasto:
storage disk show -brokenUlteriori informazioni su
storage disk shownella "Riferimento al comando ONTAP".cluster1::> storage disk show -broken Original Owner: node1 Checksum Compatibility: block Drawer Usable Physical Disk Outage Reason HA Shelf Bay /Slot Chan Pool Type RPM Size Size Model --------------- ------------- --- ----- --- ------ ---- ------ ------- ------ -------- -------- ---------------- 1.0.12 admin failed 0a 0 12 -/- A FAILED SSD-NVM - 1.75TB 1.75TB X4024S173A1T9NTE Original Owner: node2 Checksum Compatibility: block Drawer Usable Physical Disk Outage Reason HA Shelf Bay /Slot Chan Pool Type RPM Size Size Model --------------- ------------- --- ----- --- ------ ---- ------ ------- ------ -------- -------- ---------------- 1.0.13 admin failed 0b 0 13 -/- B FAILED SSD-NVM - 1.75TB 1.75TB X4024S173A1T9NTF 2 entries were displayed. [...] -
Rimuovere il disco guasto e sostituirlo con un nuovo disco FIPS o SED, seguendo le istruzioni nella guida hardware del modello di shelf di dischi in uso.
-
Assegnare la proprietà del disco appena sostituito:
storage disk assign -disk disk_name -owner nodeUlteriori informazioni su
storage disk assignnella "Riferimento al comando ONTAP".cluster1::> storage disk assign -disk 2.1.1 -owner cluster1-01
-
Verificare che il nuovo disco sia stato assegnato:
storage encryption disk showUlteriori informazioni su
storage encryption disk shownella "Riferimento al comando ONTAP".cluster1::> storage encryption disk show Disk Mode Data Key ID ----- ---- ---------------------------------------------------------------- 0.0.0 data <id_value> 0.0.1 data <id_value> 1.10.0 data <id_value> 1.10.1 data <id_value> 2.1.1 open 0x0 [...]
-
Assegnare le chiavi di autenticazione dei dati all'unità FIPS o SED.
-
Se necessario, assegnare una chiave di autenticazione FIPS 140-2 all'unità FIPS.