Alterar a senha de gerenciamento de chaves onboard do ONTAP
A NetApp recomenda que você altere regularmente a senha de gerenciamento de chaves integradas. Você deve armazenar a nova senha em um local seguro fora do sistema de armazenamento.
-
Você deve ser um administrador de cluster ou SVM para executar essa tarefa.
-
São necessários Privileges avançados para esta tarefa.
-
Em um ambiente MetroCluster , após atualizar a senha no cluster local, sincronize a atualização da senha no cluster parceiro.
-
Alterar para nível de privilégio avançado:
set -privilege advanced -
Alterar a senha de gerenciamento da chave integrada. O comando que você usa depende da versão do ONTAP que você está executando.
ONTAP 9 F.6 e mais tardesecurity key-manager onboard update-passphraseONTAP 9 F.5 e anterioressecurity key-manager update-passphrase -
Digite uma senha entre 32 e 256 caracteres ou, para “cc-mode”, uma senha entre 64 e 256 caracteres.
Se a senha "'cc-mode'" especificada for inferior a 64 carateres, haverá um atraso de cinco segundos antes que a operação de configuração do gerenciador de chaves exiba o prompt de senha novamente.
-
No prompt de confirmação da senha, redigite a senha.
-
Se você estiver em uma configuração MetroCluster , sincronize a senha atualizada no cluster parceiro.
-
Sincronize a senha no cluster parceiro selecionando o comando correto para a sua versão do ONTAP :
ONTAP 9 F.6 e mais tardesecurity key-manager onboard syncONTAP 9 F.5 e anteriores-
No ONTAP 9.5, execute:
security key-manager setup -sync-metrocluster-config -
No ONTAP 9.4 e versões anteriores, após atualizar a senha no cluster local, aguarde 20 segundos e execute o seguinte comando no cluster parceiro:
security key-manager setup
-
-
Digite a nova senha quando solicitado.
A mesma senha deve ser usada em ambos os clusters.
-
Copie a senha de gerenciamento de chaves integrada para um local seguro fora do sistema de armazenamento para uso futuro.
Faça backup manual das informações de gerenciamento de chaves sempre que alterar a senha de gerenciamento de chaves integrada.