Ripristina le chiavi di crittografia della gestione delle chiavi integrate in ONTAP
Occasionalmente potrebbe essere necessario ripristinare una chiave di crittografia di gestione delle chiavi integrata. Dopo aver verificato che una chiave deve essere ripristinata, è possibile configurare Onboard Key Manager per ripristinarla. La procedura da seguire per ripristinare le chiavi di crittografia di gestione delle chiavi integrate varia in base alla versione di ONTAP in uso.
-
Eliminare il database del gestore delle chiavi esterno se si utilizza NSE con un server KMIP esterno. Per i dettagli, vedere"Passaggio dalla gestione delle chiavi esterne alla gestione delle chiavi integrate ONTAP" .
-
Per eseguire questa attività, è necessario essere un amministratore del cluster.
|
Se stai utilizzando NSE su un sistema con un modulo Flash cache, dovresti abilitare anche NVE o NAE. NSe non crittografa i dati che risiedono nel modulo Flash cache. |
ONTAP 9.6 e versioni successive
|
Se si esegue ONTAP 9,8 o versione successiva e il volume root è crittografato, seguire la procedura descritta in [ontap-9-8]. |
-
Verificare che la chiave debba essere ripristinata:
security key-manager key query -node node
Ulteriori informazioni su
security key-manager key query
nella "Riferimento al comando ONTAP". -
Ripristinare la chiave:
security key-manager onboard sync
Ulteriori informazioni su
security key-manager onboard sync
nella "Riferimento al comando ONTAP". -
Al prompt della passphrase, inserire la passphrase di gestione della chiave integrata per il cluster.
ONTAP 9,8 o versione successiva con volume root crittografato
Se si utilizza ONTAP 9.8 e versioni successive e il volume root è crittografato, è necessario impostare una passphrase di ripristino per la gestione delle chiavi integrata nel menu di avvio. Questo processo è necessario anche se si esegue una sostituzione dei supporti di avvio.
-
Avviare il nodo dal menu di boot e selezionare l'opzione
(10) Set onboard key management recovery secrets
. -
Invio
y
per utilizzare questa opzione. -
Quando richiesto, inserire la passphrase di gestione della chiave integrata per il cluster.
-
Quando richiesto, inserire i dati della chiave di backup.
Dopo aver immesso i dati della chiave di backup, il nodo torna al menu di avvio.
-
Dal menu di avvio, selezionare opzione
(1) Normal Boot
.
ONTAP 9.5 e versioni precedenti
-
Verificare che la chiave debba essere ripristinata:
security key-manager key show
-
Ripristinare la chiave:
security key-manager setup -node node
Scopri di più su
security key-manager setup
nel"Riferimento al comando ONTAP" . -
Al prompt della passphrase, inserire la passphrase di gestione della chiave integrata per il cluster.