Migrar as chaves de criptografia de dados ONTAP entre gerenciadores de chaves em sistemas ASA r2
Você pode gerenciar as chaves de criptografia de dados com o ONTAP onboard key manager no seu sistema ASA r2, um gerenciador de chaves externo ou ambos, em configurações compatíveis. Gerenciadores de chaves externos são compatíveis apenas no nível da storage VM. No nível do cluster ONTAP, você pode usar o onboard key manager ou um gerenciador de chaves externo.
| Se ativar o seu gestor de chaves na… | Você pode usar… |
|---|---|
Somente no nível do cluster |
O gerenciador de chaves integrado ou um gerenciador de chaves externo |
Somente no nível de VM de armazenamento |
Apenas um gerenciador de chaves externo |
Tanto no nível do cluster quanto no nível da VM de armazenamento |
Uma das seguintes combinações de gerenciador de chaves:
|
Migre chaves entre os gerenciadores-chave no nível do cluster do ONTAP
A partir do ONTAP 9.16.1, você pode usar a interface de linha de comando do ONTAP (CLI) para migrar chaves entre gerenciadores de chaves no nível do cluster.
-
Defina o nível de privilégio como avançado:
set -privilege advanced -
Criar uma configuração de gerenciador de chaves externo inativo:
security key-manager external create-config -
Mude para o gerenciador de chaves externo:
security key-manager keystore enable -vserver <storage_vm_name> -type KMIP -
Exclua a configuração do gerenciador de chaves integrado:
security key-manager keystore delete-config -vserver <storage_vm_name> -type OKM -
Defina o nível de privilégio como admin:
set -privilege admin
-
Defina o nível de privilégio como avançado:
set -privilege advanced -
Criar uma configuração inativa do gerenciador de chaves integrado:
security key-manager onboard create-config -
Ative a configuração do gerenciador de chaves integrado:
security key-manager keystore enable -vserver <storage_vm_name> -type OKM -
Exclua a configuração do gerenciador de chaves externas
security key-manager keystore delete-config -vserver <storage_vm_name> -type KMIP -
Defina o nível de privilégio como admin:
set -privilege admin
Migre chaves entre gerenciadores de chaves em cluster ONTAP e níveis de VM de armazenamento
Você pode usar a interface de linha de comando do ONTAP (CLI) para migrar chaves entre gerenciadores de chaves nos níveis de cluster e de máquina virtual de armazenamento.
-
Defina o nível de privilégio como avançado:
set -privilege advanced -
Migrar as chaves:
security key-manager key migrate -from-vserver <storage_vm_name> -to-vserver <storage_vm_name> -
Defina o nível de privilégio como admin:
set -privilege admin