日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。
ONTAPでのオンボードキー管理から外部キー管理への移行
オンボード キー管理から外部キー管理に切り替える場合は、外部キー管理を有効にする前にオンボード キー管理の設定を削除する必要があります。
開始する前に
-
ハードウェアベースの暗号化の場合は、すべてのFIPSドライブまたはSEDのデータ キーをデフォルト値にリセットする必要があります。
-
ソフトウェアベースの暗号化では、すべてのボリュームの暗号化を解除する必要があります。
-
このタスクを実行するには、クラスタ管理者である必要があります。
手順
-
クラスタのオンボード キー管理の設定を削除します。
ONTAPバージョン
使用するコマンド
ONTAP 9.6以降
security key-manager onboard disable -vserver SVMONTAP 9.5以前
security key-manager delete-key-database`security key-manager onboard disable`および `security key-manager delete-key-database`の詳細については、link:https://docs.netapp.com/us-en/ontap-cli/search.html?q=security+key-manager["ONTAPコマンド リファレンス"^]を参照してください。