Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

新しいコントローラモジュールで Storage Encryption をセットアップします

共同作成者

交換したコントローラまたは新しいコントローラの HA パートナーで Storage Encryption が使用されている場合は、 SSL 証明書のインストールやキー管理サーバのセットアップなど、新しいコントローラモジュールを Storage Encryption 用に設定する必要があります。

このタスクについて

この手順には、新しいコントローラモジュールで実行する手順が含まれています。コマンドは正しいノードで入力する必要があります。

手順
  1. キー管理サーバがまだ使用可能であり、ステータスと認証キー情報が正しいことを確認します。

    「 securitykey-manager show -status 」

    「セキュリティキーマネージャクエリー」

  2. 前の手順で確認したキー管理サーバを、新しいコントローラのキー管理サーバのリストに追加します。

    1. キー管理サーバを追加します。

      「security key-manager -add_key_manager_server_ip_address_`」

    2. リストされている各キー管理サーバについて、同じ手順を繰り返します。最大 4 台のキー管理サーバをリンクできます。

    3. キー管理サーバが正常に追加されたことを確認します。

      「 securitykey -manager show 」を参照してください

  3. 新しいコントローラモジュールで、キー管理セットアップウィザードを実行して、キー管理サーバをセットアップしてインストールします。

    既存のコントローラモジュールと同じキー管理サーバをインストールする必要があります。

    1. 新しいノードでキー管理サーバセットアップウィザードを起動します。

      security key-manager setup -node new_controller_name`

    2. ウィザードの手順に従って、キー管理サーバを設定します。

  4. リンクされたすべてのキー管理サーバから新しいノードに認証キーをリストアします。

    security key-manager restore -node new_controller_name`