Modificar propriedades do servidor de gerenciamento de chaves externas ONTAP
A partir do ONTAP 9.6, você pode usar o security key-manager external modify-server comando para alterar o tempo limite de e/S e o nome de usuário de um servidor de gerenciamento de chaves externo.
-
Você deve ser um administrador de cluster ou SVM para executar essa tarefa.
-
São necessários Privileges avançados para esta tarefa.
-
Em um ambiente do MetroCluster, repita essas etapas nos dois clusters para o SVM de administrador.
-
No sistema de armazenamento, altere para nível de privilégio avançado:
set -privilege advanced -
Modifique as propriedades do servidor do gerenciador de chaves externo para o cluster:
security key-manager external modify-server -vserver admin_SVM -key-server host_name|IP_address:port,… -timeout 0…60 -username user_name-
O valor de tempo limite é o tempo necessário para estabelecer a conexão com o servidor KMIP, expresso em segundos. Se você especificar 0, não haverá tempo limite e a solicitação de conexão pode aguardar indefinidamente. Se você especificar qualquer valor no intervalo de 1 a 60, a solicitação de conexão expira se uma conexão com o servidor de chaves KMIP não puder ser criada dentro do número de segundos especificado.
-
Se você alterar o nome de usuário, será solicitado a inserir uma nova senha.
-
Se você executar o comando no prompt de login do cluster,
admin_SVMo padrão será o SVM de administrador do cluster atual. Você deve ser o administrador do cluster para modificar as propriedades do servidor gerenciador de chaves externo.
O comando a seguir altera o valor de tempo limite para 45 segundos para que o
cluster1servidor de gerenciamento de chaves externo esteja escutando na porta padrão 5696:clusterl::> security key-manager external modify-server -vserver cluster1 -key-server ks1.local -timeout 45
-
-
Modificar as propriedades do servidor gerenciador de chaves externas para uma SVM:
security key-manager external modify-server -vserver SVM -key-server host_name|IP_address:port,… -timeout 0…60 -username user_name-
O valor de tempo limite é o tempo necessário para estabelecer a conexão com o servidor KMIP, expresso em segundos. Se você especificar 0, não haverá tempo limite e a solicitação de conexão pode aguardar indefinidamente. Se você especificar qualquer valor no intervalo de 1 a 60, a solicitação de conexão expira se uma conexão com o servidor de chaves KMIP não puder ser criada dentro do número de segundos especificado.
-
Se você alterar o nome de usuário, será solicitado a inserir uma nova senha.
-
Se você executar o comando no prompt de login do SVM,
SVMo padrão será o SVM atual. Você precisa ser o administrador do cluster ou do SVM para modificar as propriedades do servidor gerenciador de chaves externo.
O comando a seguir altera o nome de usuário e a senha do
svm1servidor de gerenciamento de chaves externo ouvindo na porta padrão 5696:svml::> security key-manager external modify-server -vserver svm11 -key-server ks1.local -username svm1user Enter the password: Reenter the password:
-
-
Repita a última etapa para quaisquer SVMs adicionais.