Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ONTAP NetApp Storage Encryptionの認証キーをローテーションする

共同作成者 netapp-aaron-holt netapp-bhouser netapp-ahibbard netapp-aherbin

NetApp Storage Encryption(NSE)を使用する場合、認証キーをローテーションすることができます。

タスク概要

外部キー管理ツール(KMIP)を使用している場合、NSE環境での認証キーのローテーションがサポートされます。

メモ オンボード キー マネージャ(OKM)では、NSE環境での認証キーのローテーションはサポートされません。
手順
  1. `security key-manager create-key`コマンドを使用して新しい認証キーを生成します。

    認証キーを変更する前に、新しい認証キーを生成しておく必要があります。

  2. `storage encryption disk modify -disk * -data-key-id`コマンドを使用して認証キーを変更します。