Skip to main content
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

업그레이드된 노드1에서 키 관리자 구성을 복원합니다

기여자

NetApp Aggregate Encryption(NAE) 또는 NetApp Volume Encryption(NVE)을 사용하여 업그레이드 중인 시스템의 볼륨을 암호화하는 경우 암호화 구성을 새 노드와 동기화해야 합니다. Key-Manager를 다시 동기화하지 않는 경우 ARL을 사용하여 node1을 node2에서 업그레이드된 node1로 재배치할 때, node1에 암호화된 볼륨과 온라인 애그리게이트를 가져오는 데 필요한 암호화 키가 없으므로 장애가 발생할 수 있습니다.

이 작업에 대해

다음 단계를 수행하여 암호화 구성을 새 노드에 동기화합니다.

단계
  1. 노드 1에서 다음 명령을 실행합니다.

    security key-manager onboard sync

  2. 데이터 애그리게이트를 재배치하기 전에 SVM-KEK 키가 노드 1에서 "true"로 복원되는지 확인합니다.

    ::> security key-manager key query -node node1 -fields restored -key-type SVM-KEK
    ::> security key-manager key query -node node1 -fields restored -key-type SVM-KEK
    
    node     vserver   key-server   key-id                                  restored
    -------- --------- -----------  --------------------------------------- --------
    node1    svm1      ""           00000000000000000200000000000a008a81976 true
                                    2190178f9350e071fbb90f00000000000000000