Skip to main content
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

노드 3에서 키 관리자 구성을 복원합니다

기여자

NVE(NetApp Volume Encryption) 및 NAE(NetApp Aggregate Encryption)를 사용하여 업그레이드 중인 시스템의 볼륨을 암호화하는 경우 암호화 구성을 새 노드와 동기화해야 합니다. Key-Manager를 동기화하지 않는 경우 ARL을 사용하여 node2에서 node3으로 노드 1을 재배치할 때 노드 3에 암호화된 볼륨과 애그리게이트를 온라인 상태로 전환하는 데 필요한 암호화 키가 없으므로 장애가 발생할 수 있습니다.

이 작업에 대해

다음 단계를 수행하여 암호화 구성을 새 노드에 동기화합니다.

단계
  1. 노드 3에서 다음 명령을 실행합니다.

    security key-manager onboard sync

  2. 데이터 애그리게이트를 재배치하기 전에 노드 3에서 SVM-KEK 키가 "true"로 복원되었는지 확인합니다.

    ::> security key-manager key query -node node3 -fields restored -key-type SVM-KEK
    ::> security key-manager key query -node node3 -fields restored -key-type SVM-KEK
    
    node     vserver   key-server   key-id                                  restored
    -------- --------- -----------  --------------------------------------- --------
    node3    svm1      ""           00000000000000000200000000000a008a81976 true
                                    2190178f9350e071fbb90f00000000000000000