Gerencie a criptografia de armazenamento usando o Gerenciador de chaves integrado
Você pode usar o Onboard Key Manager (OKM) para gerenciar chaves de criptografia. Se você tiver o OKM configurado, você deve Registrar a senha e o material de backup antes de iniciar a atualização.
-
Grave a frase-passe de todo o cluster.
Esta é a senha que foi inserida quando o OKM foi configurado ou atualizado usando a CLI ou API REST.
-
Verifique a senha e a operação do key-manager:
security key-manager onboard syncQuando solicitado, insira a senha OKM de todo o cluster que você registrou na etapa anterior.
-
Verifique se cc-mode está ativado consultando a saída do seguinte comando:
security key-manager config show -
Faça backup das informações do key-manager:
security key-manager onboard show-backup
Quiesce as relações SnapMirror (opcional)
Antes de continuar com o procedimento, você deve confirmar que todas as relações do SnapMirror são silenciadas. Quando um relacionamento do SnapMirror é interrompido, ele permanece quieto em reinicializações e failovers.
-
Verifique o status da relação do SnapMirror no cluster de destino:
snapmirror showSe o status for "transferência", você deve cancelar essas transferências:
snapmirror abort -destination-vserver vserver_nameA interrupção falha se a relação SnapMirror não estiver no estado "transferindo".
-
Quiesce todas as relações entre o cluster:
snapmirror quiesce -destination-vserver *