Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ドライブのロックを解除する

共同作成者

これらのコントローラのドライブセキュリティ機能により、ドライブが部分的、外部、または内部でロックダウンされます。ドライブセキュリティ機能が有効になっている場合は、それらのドライブのロックを手動で解除する必要があります。

次の場合は、該当する手順に従います。

内部キー管理

すべてのドライブがロックされている場合の内部キー管理の手順は、次のとおりです。

このタスクについて

新しくスワップしたコントローラは、デジタル表示ディスプレイに*L5*というコードでロックダウンされます。このロックダウンは、ドライブが自動コード同期(ACS)を実行できない場合に発生します。セキュリティキーがインポートされると、ACSは新しいコントローラを再開して更新します。

メモ 管理ポート 1 を使用していない場合は、他のデフォルト IP アドレスを使用してみてください。 +Ctrl A ポート 1 : 192.168.128.101 + Ctrl A ポート 2 : 192.168.128.102 + Ctrl B ポート 1 : 192.168.129.101 + Ctrl B ポート 2 : 192.168.129.102
手順
  1. ストレージアレイとSANtricity クライアントのラップトップまたはPCを、直接、プライベートなイーサネット接続で接続します。これを行うには:

    1. RJ45イーサネットケーブルを使用して、ラップトップをコントローラAの管理ポート1に接続します

    2. 接続を完了するには、ラップトップをコントローラAと同じサブネット内のIPアドレスに割り当てる必要がありますコントローラのロックダウン中、コントローラAはデフォルトで192.168.128.101の管理アドレスになります。そのため、ラップトップを「192.168.128.201」などのサブネットに割り当てることができます。

  2. IPアドレス192.168.128.101(username * admin *)とパスワードブランクを使用して、を使用して内部キーをインポートします import storageArray securityKey file からセキュリティキーを保存したCLIコマンド "コントローラをアップグレードする準備をします"。このコマンドの使用方法については、を参照してください "コマンドラインインターフェイスリファレンス"

    • 例: * SMcli 192.168.128.101 -u admin -p "" -c "import storageArray securityKey file=\"Directory&FileName\" passPhrase=\"passPhraseString\";"

    また、次の呼び出しを使用して、REST APIから内部キーをインポートすることもできます。 /storage-systems/{system-id}/security-key/import

コントローラはドライブから自動ノード同期プロセスを続行し、リブートします。リブート後は、元の IP 構成を使用してコントローラにアクセスできるようになります。

外部キー管理

すべてのドライブがロックされている場合の外部キー管理の手順は、次のとおりです。

このタスクについて

新しくスワップしたコントローラは、デジタル表示ディスプレイに*L5*というコードでロックダウンされます。このロックダウンは、ドライブが自動コード同期(ACS)を実行できない場合に発生します。セキュリティキーがインポートされると、ACSは新しいコントローラを再開して更新します。

メモ クライアント証明書とサーバ証明書を取得するには、ストレージアレイが最適な状態である必要があります。証明書を取得できない場合は、新しい証明書署名要求(CSR)を作成し、外部キー管理サーバからサーバ証明書をインポートする必要があります。
手順
  1. ストレージアレイとSANtricity クライアントのラップトップまたはPCを、直接、プライベートなイーサネット接続で接続します。これを行うには:

    1. RJ45イーサネットケーブルを使用して、ラップトップをコントローラAの管理ポート1に接続します

    2. 接続を完了するには、ラップトップをコントローラAと同じサブネット内のIPアドレスに割り当てる必要がありますコントローラのロックダウン中、コントローラAはデフォルトで192.168.128.101の管理アドレスになります。そのため、ラップトップを「192.168.128.201」などのサブネットに割り当てることができます。

  2. デフォルトのIPアドレス192.168.128.101、ユーザ名* admin *、パスワードを空白にして、を使用して外部キー管理サーバをセットアップします set storageArray externalKeyManagement CLIコマンドを実行し、を指定します serverAddress および serverPort 保存元 "コントローラをアップグレードする準備をします"。このコマンドの使用方法については、を参照してください "コマンドラインインターフェイスリファレンス"

    • 例: * SMcli 192.168.128.101 -u admin -p "" -c "set storageArray externalKeyManagement serverAddress=<ServerIPAddress> serverPort=<serverPort>;"

    また、次の呼び出しによって、REST APIを使用して外部キー管理サーバをセットアップすることもできます。 /storage-systems/{system-id}/external-key-server

  3. デフォルトのIPアドレス192.168.128.101(ユーザ名*admin*およびパスワードブランク)を使用し、を使用して証明書をインポートします storageArray keyManagementCertificate CLIコマンド:クライアント証明書用に1回、サーバ証明書用に2回

    例A: SMcli 192.168.128.101 -u admin -p "" -c "download storageArray keyManagementCertificate certificateType=client file=\"Directory&FileName\";"

    例B: SMcli 192.168.128.101 -u admin -p "" -c "download storageArray keyManagementCertificate certificateType=server file=\"Directory&FileName\";"

    また、次の呼び出しを使用して、REST API経由でキーサーバ証明書をインポートすることもできます。 /storage-systems/{system-id}/external-key-server/certificate

  4. から保存されたセキュリティキーを使用します "コントローラをアップグレードする準備をします"を使用して、外部キーを IP アドレス 192.168.128.101 にインポートし、ユーザ名 * admin * とパスワードは空白のままにします。

    • 例: * SMcli 192.168.128.101 -u admin -p "" -c "import storageArray securityKey file=\"Directory&FileName\" passPhrase=\"passPhraseString\";"

    また、次の呼び出しを使用してREST APIから外部キーをインポートすることもできます。 /storage-systems/{system-id}/security-key/import

コントローラはドライブから自動ノード同期プロセスを続行し、リブートします。リブート後は、元の IP 構成を使用してコントローラにアクセスできるようになります。