Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Ripristinare le chiavi di crittografia integrate per la gestione delle chiavi

Collaboratori

La procedura che segui per ripristinare le chiavi di crittografia della gestione delle chiavi integrate varia in base alla tua versione di ONTAP.

Prima di iniziare
Nota Se stai utilizzando NSE su un sistema con un modulo Flash cache, dovresti abilitare anche NVE o NAE. NSe non crittografa i dati che risiedono nel modulo Flash cache.

ONTAP 9,8 e versioni successive con volume root crittografato

Nota Se si esegue ONTAP 9,8 o versione successiva e il volume root non è crittografato, seguire la procedura per ONTAP 9,6 o versione successiva.

Se si utilizza ONTAP 9.8 e versioni successive e il volume root è crittografato, è necessario impostare una passphrase di ripristino per la gestione delle chiavi integrata nel menu di avvio. Questo processo è necessario anche se si esegue una sostituzione dei supporti di avvio.

  1. Avviare il nodo dal menu di boot e selezionare l'opzione (10) Set onboard key management recovery secrets.

  2. Invio y per utilizzare questa opzione.

  3. Quando richiesto, inserire la passphrase di gestione della chiave integrata per il cluster.

  4. Quando richiesto, inserire i dati della chiave di backup.

    Il nodo torna al menu di boot.

  5. Dal menu di avvio, selezionare opzione (1) Normal Boot.

ONTAP 9.6 e versioni successive

  1. Verificare che la chiave debba essere ripristinata:
    security key-manager key query -node node

  2. Ripristinare la chiave:
    security key-manager onboard sync

    Per la sintassi completa dei comandi, vedere le pagine man.

    Il seguente comando ONTAP 9.6 sincronizza le chiavi nella gerarchia di chiavi integrate:

    cluster1::> security key-manager onboard sync
    
    Enter the cluster-wide passphrase for onboard key management in Vserver "cluster1"::    <32..256 ASCII characters long text>
  3. Al prompt della passphrase, inserire la passphrase di gestione della chiave integrata per il cluster.

ONTAP 9.5 e versioni precedenti

  1. Verificare che la chiave debba essere ripristinata:
    security key-manager key show

  2. Se si utilizza ONTAP 9.8 e versioni successive e il volume root è crittografato, attenersi alla seguente procedura:

    Se si utilizza ONTAP 9.6 o 9.7, o se si utilizza ONTAP 9.8 o versione successiva e il volume root non è crittografato, ignorare questo passaggio.

  3. Ripristinare la chiave:
    security key-manager setup -node node

    Per la sintassi completa dei comandi, vedere le pagine man.

  4. Al prompt della passphrase, inserire la passphrase di gestione della chiave integrata per il cluster.