Skip to main content
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Migrar as chaves de criptografia de dados ONTAP entre gerenciadores de chaves em sistemas ASA r2

Colaboradores netapp-aherbin

Você pode gerenciar as chaves de criptografia de dados com o ONTAP onboard key manager no seu sistema ASA r2, um gerenciador de chaves externo ou ambos, em configurações compatíveis. Gerenciadores de chaves externos são compatíveis apenas no nível da storage VM. No nível do cluster ONTAP, você pode usar o onboard key manager ou um gerenciador de chaves externo.

Se ativar o seu gestor de chaves na…​ Você pode usar…​

Somente no nível do cluster

O gerenciador de chaves integrado ou um gerenciador de chaves externo

Somente no nível de VM de armazenamento

Apenas um gerenciador de chaves externo

Tanto no nível do cluster quanto no nível da VM de armazenamento

Uma das seguintes combinações de gerenciador de chaves:

  • Opção 1

    Nível de cluster: Gerenciador de chaves integrado

    Nível de VM de armazenamento: Gerenciador de chaves externo

  • Opção 2

    Nível de cluster: Gerenciador de chaves externo

    Nível de VM de armazenamento: Gerenciador de chaves externo

Migre chaves entre os gerenciadores-chave no nível do cluster do ONTAP

A partir do ONTAP 9.16.1, você pode usar a interface de linha de comando do ONTAP (CLI) para migrar chaves entre gerenciadores de chaves no nível do cluster.

Do gestor de chaves integrado ao gestor de chaves externo
Passos
  1. Defina o nível de privilégio como avançado:

    set -privilege advanced
  2. Criar uma configuração de gerenciador de chaves externo inativo:

    security key-manager external create-config
  3. Mude para o gerenciador de chaves externo:

    security key-manager keystore enable -vserver <storage_vm_name> -type KMIP
  4. Exclua a configuração do gerenciador de chaves integrado:

    security key-manager keystore delete-config -vserver <storage_vm_name> -type OKM
  5. Defina o nível de privilégio como admin:

    set -privilege admin
De key manager externo para key manager onboard
Passos
  1. Defina o nível de privilégio como avançado:

    set -privilege advanced
  2. Criar uma configuração inativa do gerenciador de chaves integrado:

    security key-manager onboard create-config
  3. Ative a configuração do gerenciador de chaves integrado:

    security key-manager keystore enable -vserver <storage_vm_name> -type OKM
  4. Exclua a configuração do gerenciador de chaves externas

    security key-manager keystore delete-config -vserver <storage_vm_name> -type KMIP
  5. Defina o nível de privilégio como admin:

    set -privilege admin

Migre chaves entre gerenciadores de chaves em cluster ONTAP e níveis de VM de armazenamento

Você pode usar a interface de linha de comando do ONTAP (CLI) para migrar chaves entre gerenciadores de chaves nos níveis de cluster e de máquina virtual de armazenamento.

Passos
  1. Defina o nível de privilégio como avançado:

    set -privilege advanced
  2. Migrar as chaves:

    security key-manager key migrate -from-vserver <storage_vm_name> -to-vserver <storage_vm_name>
  3. Defina o nível de privilégio como admin:

    set -privilege admin