Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ONTAPでのオンボードキー管理暗号化キーのリストア

共同作成者 netapp-ahibbard netapp-barbe netapp-aherbin netapp-aaron-holt netapp-bhouser netapp-forry netapp-thomi

場合によっては、オンボード キー管理の暗号化キーのリストアが必要になることがあります。キーを復元する必要があることを確認したら、オンボード キー マネージャを設定してキーを復元できます。オンボード キー管理暗号化キーを復元する手順は、 ONTAPのバージョンによって異なります。

開始する前に
メモ Flash Cacheモジュールを搭載したシステムでNSEを使用する場合は、NVEまたはNAEも有効にする必要があります。NSEでは、Flash Cacheモジュール上のデータは暗号化されません。

ONTAP 9.6以降

重要 ONTAP 9.8以降を実行していてルートボリュームが暗号化されている場合は、の手順を実行します [ontap-9-8]
  1. キーをリストアする必要があることを確認します。+ security key-manager key query -node node

    の詳細については security key-manager key query、を"ONTAPコマンド リファレンス"参照してください。

  2. キーをリストアします。+ security key-manager onboard sync

    の詳細については security key-manager onboard sync、を"ONTAPコマンド リファレンス"参照してください。

  3. パスフレーズのプロンプトで、クラスタのオンボードキー管理のパスフレーズを入力します。

ルートボリュームを暗号化したONTAP 9.8以降

ONTAP 9 .8以降を実行しており、ルートボリュームが暗号化されている場合は、ブートメニューでオンボードキー管理のリカバリパスフレーズを設定する必要があります。このプロセスは、ブートメディアを交換する場合にも必要です。

  1. ノードをブートメニューでブートし、オプションを選択します (10) Set onboard key management recovery secrets

  2. と入力して、 `y`このオプションを使用します。

  3. プロンプトで、クラスタのオンボードキー管理のパスフレーズを入力します。

  4. プロンプトで、バックアップキーのデータを入力します。

    バックアップ キー データを入力すると、ノードはブート メニューに戻ります。

  5. ブートメニューからオプションを選択します (1) Normal Boot

ONTAP 9.5以前

  1. キーをリストアする必要があることを確認します。+ security key-manager key show

  2. キーをリストアします。+ security key-manager setup -node node

    詳細はこちら `security key-manager setup`の中で"ONTAPコマンド リファレンス"

  3. パスフレーズのプロンプトで、クラスタのオンボードキー管理のパスフレーズを入力します。