Skip to main content
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Gerencie a criptografia de armazenamento usando o Gerenciador de chaves integrado

Colaboradores netapp-pcarriga

Você pode usar o Onboard Key Manager (OKM) para gerenciar chaves de criptografia. Se você tiver o OKM configurado, você deve Registrar a senha e o material de backup antes de iniciar a atualização.

Passos
  1. Grave a frase-passe de todo o cluster.

    Esta é a senha que foi inserida quando o OKM foi configurado ou atualizado usando a CLI ou API REST.

  2. Verifique a senha e a operação do key-manager:

    security key-manager onboard sync

    Quando solicitado, insira a senha OKM de todo o cluster que você registrou na etapa anterior.

  3. Verifique se cc-mode está ativado consultando a saída do seguinte comando:

    security key-manager config show

  4. Faça backup das informações do key-manager:

    security key-manager onboard show-backup

Quiesce as relações SnapMirror (opcional)

Antes de continuar com o procedimento, você deve confirmar que todas as relações do SnapMirror são silenciadas. Quando um relacionamento do SnapMirror é interrompido, ele permanece quieto em reinicializações e failovers.

Passos
  1. Verifique o status da relação do SnapMirror no cluster de destino:

    snapmirror show

    Observação

    Se o status for "transferência", você deve cancelar essas transferências:
    snapmirror abort -destination-vserver vserver_name

    A interrupção falha se a relação SnapMirror não estiver no estado "transferindo".

  2. Quiesce todas as relações entre o cluster:

    snapmirror quiesce -destination-vserver *