Sostituire un'unità FIPS o SED in ONTAP
È possibile sostituire un'unità FIPS o SED nello stesso modo in cui si sostituisce un disco normale. Assicurarsi di assegnare nuove chiavi di autenticazione dei dati all'unità sostitutiva. Per un'unità FIPS, potrebbe essere necessario assegnare una nuova chiave di autenticazione FIPS 140-2.
|
|
Se una coppia HA sta utilizzando "Crittografia dei dischi SAS o NVMe (SED, NSE, FIPS)", è necessario seguire le istruzioni nell'argomento "Ripristino di un'unità FIPS o SED in modalità non protetta" per tutte le unità all'interno della coppia HA prima di inizializzare il sistema (opzioni di avvio 4 o 9). La mancata esecuzione di questa procedura potrebbe comportare la perdita di dati in futuro qualora le unità venissero riutilizzate. |
-
È necessario conoscere l'ID della chiave di autenticazione utilizzata dal disco.
-
Per eseguire questa attività, è necessario essere un amministratore del cluster.
-
Assicurarsi che il disco sia stato contrassegnato come guasto:
storage disk show -brokenUlteriori informazioni su
storage disk shownella "Riferimento al comando ONTAP".cluster1::> storage disk show -broken Original Owner: node1 Checksum Compatibility: block Drawer Usable Physical Disk Outage Reason HA Shelf Bay /Slot Chan Pool Type RPM Size Size Model --------------- ------------- --- ----- --- ------ ---- ------ ------- ------ -------- -------- ---------------- 1.0.12 admin failed 0a 0 12 -/- A FAILED SSD-NVM - 1.75TB 1.75TB X4024S173A1T9NTE Original Owner: node2 Checksum Compatibility: block Drawer Usable Physical Disk Outage Reason HA Shelf Bay /Slot Chan Pool Type RPM Size Size Model --------------- ------------- --- ----- --- ------ ---- ------ ------- ------ -------- -------- ---------------- 1.0.13 admin failed 0b 0 13 -/- B FAILED SSD-NVM - 1.75TB 1.75TB X4024S173A1T9NTF 2 entries were displayed. [...] -
Rimuovere il disco guasto e sostituirlo con un nuovo disco FIPS o SED, seguendo le istruzioni nella guida hardware del modello di shelf di dischi in uso.
-
Assegnare la proprietà del disco appena sostituito:
storage disk assign -disk disk_name -owner nodeUlteriori informazioni su
storage disk assignnella "Riferimento al comando ONTAP".cluster1::> storage disk assign -disk 2.1.1 -owner cluster1-01
-
Verificare che il nuovo disco sia stato assegnato:
storage encryption disk showUlteriori informazioni su
storage encryption disk shownella "Riferimento al comando ONTAP".cluster1::> storage encryption disk show Disk Mode Data Key ID ----- ---- ---------------------------------------------------------------- 0.0.0 data <id_value> 0.0.1 data <id_value> 1.10.0 data <id_value> 1.10.1 data <id_value> 2.1.1 open 0x0 [...]
-
Assegnare le chiavi di autenticazione dei dati all'unità FIPS o SED.
-
Se necessario, assegnare una chiave di autenticazione FIPS 140-2 all'unità FIPS.