Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ASA r2システムでキーマネージャ間のONTAPデータ暗号化キーを移行する

共同作成者 netapp-aherbin

データ暗号化キーは、ASA r2システムのONTAPオンボードキーマネージャ、外部キーマネージャ、またはサポートされている構成ではその両方を使用して管理できます。外部キーマネージャは、ストレージVMレベルでのみサポートされています。ONTAPクラスタレベルでは、オンボードキーマネージャまたは外部キーマネージャのいずれかを使用できます。

キー管理ツールを有効にする場所 使用できる機能

クラスタレベルのみ

オンボードキーマネージャまたは外部キー管理ツール

ストレージVMレベルのみ

外部キー管理ツールのみ

クラスタとストレージVMレベルの両方

次のいずれかのキー管理ツールの組み合わせ:

  • オプション1

    クラスタレベル:オンボードキーマネージャ

    ストレージVMレベル: 外部キーマネージャー

  • オプション2

    クラスタレベル:外部キー管理ツール

    ストレージVMレベル: 外部キーマネージャー

ONTAPクラスタレベルでのキー管理ツール間でのキーの移行

ONTAP 9.16.1以降では、ONTAP コマンドラインインターフェース(CLI)を使用して、クラスタレベルのキーマネージャ間でキーを移行できます。

オンボード キー マネージャから外部キー管理ツールへ
手順
  1. 権限レベルをadvancedに設定します。

    set -privilege advanced
  2. 非アクティブな外部キー管理ツールの設定を作成します。

    security key-manager external create-config
  3. 外部キー管理ツールに切り替えます。

    security key-manager keystore enable -vserver <storage_vm_name> -type KMIP
  4. オンボードキーマネージャの設定を削除します。

    security key-manager keystore delete-config -vserver <storage_vm_name> -type OKM
  5. 権限レベルをadminに設定します。

    set -privilege admin
外部キー管理ツールからオンボード キー マネージャへ
手順
  1. 権限レベルをadvancedに設定します。

    set -privilege advanced
  2. 非アクティブなオンボードキーマネージャの設定を作成します。

    security key-manager onboard create-config
  3. オンボードキーマネージャの設定を有効にします。

    security key-manager keystore enable -vserver <storage_vm_name> -type OKM
  4. 外部キーマネージャの設定を削除する

    security key-manager keystore delete-config -vserver <storage_vm_name> -type KMIP
  5. 権限レベルをadminに設定します。

    set -privilege admin

ONTAPクラスタレベルとStorage VMレベルのキー管理ツール間でキーを移行

ONTAP コマンドラインインターフェイス(CLI)を使用して、クラスタレベルとストレージ VM レベルのキーマネージャ間でキーを移行できます。

手順
  1. 権限レベルをadvancedに設定します。

    set -privilege advanced
  2. キーを移行します。

    security key-manager key migrate -from-vserver <storage_vm_name> -to-vserver <storage_vm_name>
  3. 権限レベルをadminに設定します。

    set -privilege admin