Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

コントローラのギブバック- AFF A1K

共同作成者

ストレージとネットワークの接続を確認し、コントローラをギブバックします。

コントローラをギブバック

暗号化をリセットし(有効な場合)、コントローラを通常動作に戻します。

暗号化なし
  1. Loaderプロンプトで、と入力し `boot_ontap`ます。

  2. コンソールメッセージが停止したら、<enter>キーを押します。

    • _login_promptが表示されたら、このセクションの最後の次の手順に進みます。

    • Waiting for giveback」と表示された場合は、<enter>キーを押してパートナーノードにログインし、このセクションの最後の次の手順に進みます。

  3. 障害コントローラのストレージをギブバックして、障害コントローラを通常動作に戻します。 storage failover giveback -ofnode impaired_node_name

  4. 自動ギブバックが無効になっていた場合は、再度有効にします。 storage failover modify -node local -auto-giveback true

  5. AutoSupportが有効になっている場合は、ケースの自動作成をリストアまたは抑制解除します。 system node autosupport invoke -node * -type all -message MAINT=END

オンボード暗号化(OKM)
  1. Loaderプロンプトで、と入力し `boot_ontap maint`ます。

  2. LoaderプロンプトからONTAPメニューを起動し boot_ontap menu、オプション10を選択します。

  3. OKMパスフレーズを入力します。このパスフレーズは、お客様またはにお問い合わせください "ネットアップサポート"

    メモ パスフレーズの入力を2回求められます。
  4. プロンプトが表示されたら、バックアップキーのデータを入力します。

  5. ブートメニューで、「option for normal boot」と入力します 1

  6. Waiting for giveback」と表示されたら、<enter>キーを押します。

  7. パートナーノードにコンソールケーブルを接続し、としてログインします admin

  8. advancedモードに切り替えて、修復されたノードのコアダンプがすべて保存されたことを確認します。 set -privilege advanced run local partner savecore

  9. 管理レバーに戻ります set privilege admin

  10. CFOアグリゲート(ルートアグリゲート)のみをギブバックします。 storage failover giveback -fromnode local -only-cfo-aggregates true

  11. ギブバックレポートが完了してから5分待って、フェイルオーバーのステータスとギブバックのステータスを確認します(および storage failover show-givebackstorage failover show

  12. コンソールケーブルを交換用ノードに接続し、 security key-manager onboard sync

    メモ クラスタのOKMのクラスタ全体のパスフレーズを入力するように求められます。
  13. 次のコマンドを使用して、キーのステータスを確認します。 security key-manager key query -key-type svm-KEK

    _restored_columnに_true_以外の値が表示されている場合は、に連絡してください "ネットアップサポート"

  14. 障害コントローラのストレージをギブバックして、障害コントローラを通常動作に戻します。 storage failover giveback -ofnode impaired_node_name

  15. 自動ギブバックが無効になっていた場合は、再度有効にします。 storage failover modify -node local -auto-giveback true

  16. AutoSupportが有効になっている場合は、ケースの自動作成をリストアまたは抑制解除します。 system node autosupport invoke -node * -type all -message MAINT=END

外部キー管理ツール(EKM)
  1. ルートボリュームが外部キーマネージャで暗号化されており、コンソールケーブルが交換用ノードに接続されている場合は、と入力 boot_ontap menu`してオプションを選択します `11

  2. `n`次の質問に答えて `y`ください。

    /cfcard/kmip/certs/client.crtファイルのコピーはありますか?{y/n}

    /cfcard/kmip/certs/client.keyファイルのコピーはありますか?{y/n}

    /cfcard/kmip/certs/CA.pemファイルのコピーはありますか?{y/n}

    または

    /cfcard/kmip/servers.cfgファイルのコピーがありますか?{y/n}

    KMIPサーバのアドレスがわかりますか?{y/n}

    KMIPポートを知っていますか?{y/n}

    メモ 問題がある場合はにお問い合わせください "ネットアップサポート"
  3. 次の情報を入力します。

    • クライアント証明書(client.crt)ファイルの内容。

    • クライアントキー(client.key)ファイルの内容。

    • KMIPサーバCA(CA.pem)ファイルの内容。

    • KMIPサーバのIPアドレス。

    • KMIPサーバのポート。

  4. システムが処理されると、ブートメニューが表示されます。通常ブートの場合は「1」を選択します。

  5. テイクオーバーのステータスを確認します。 storage failover show

  6. advancedモードに切り替えて、修復されたノードのコアダンプがすべて保存されたことを確認します。 set -privilege advanced run local partner savecore

  7. 障害コントローラのストレージをギブバックして、障害コントローラを通常動作に戻します。 storage failover giveback -ofnode impaired_node_name

  8. 自動ギブバックが無効になっていた場合は、再度有効にします。 storage failover modify -node local -auto-giveback true

  9. AutoSupportが有効になっている場合は、ケースの自動作成をリストアまたは抑制解除します。 system node autosupport invoke -node * -type all -message MAINT=END