Skip to main content
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Modificar propriedades do servidor de gerenciamento de chaves externas ONTAP

Colaboradores netapp-aoife netapp-bhouser netapp-aaron-holt netapp-ahibbard netapp-thomi netapp-aherbin

A partir do ONTAP 9.6, você pode usar o security key-manager external modify-server comando para alterar o tempo limite de e/S e o nome de usuário de um servidor de gerenciamento de chaves externo.

Antes de começar
  • Você deve ser um administrador de cluster ou SVM para executar essa tarefa.

  • São necessários Privileges avançados para esta tarefa.

  • Em um ambiente do MetroCluster, repita essas etapas nos dois clusters para o SVM de administrador.

Passos
  1. No sistema de armazenamento, altere para nível de privilégio avançado:

    set -privilege advanced

  2. Modifique as propriedades do servidor do gerenciador de chaves externo para o cluster:

    security key-manager external modify-server -vserver admin_SVM -key-server host_name|IP_address:port,…​ -timeout 0…​60 -username user_name

    Observação
    • O valor de tempo limite é o tempo necessário para estabelecer a conexão com o servidor KMIP, expresso em segundos. Se você especificar 0, não haverá tempo limite e a solicitação de conexão pode aguardar indefinidamente. Se você especificar qualquer valor no intervalo de 1 a 60, a solicitação de conexão expira se uma conexão com o servidor de chaves KMIP não puder ser criada dentro do número de segundos especificado.

    • Se você alterar o nome de usuário, será solicitado a inserir uma nova senha.

    • Se você executar o comando no prompt de login do cluster, admin_SVM o padrão será o SVM de administrador do cluster atual. Você deve ser o administrador do cluster para modificar as propriedades do servidor gerenciador de chaves externo.

    O comando a seguir altera o valor de tempo limite para 45 segundos para que o cluster1 servidor de gerenciamento de chaves externo esteja escutando na porta padrão 5696:

    clusterl::> security key-manager external modify-server -vserver cluster1 -key-server ks1.local -timeout 45
  3. Modificar as propriedades do servidor gerenciador de chaves externas para uma SVM:

    security key-manager external modify-server -vserver SVM -key-server host_name|IP_address:port,…​ -timeout 0…​60 -username user_name

    Observação
    • O valor de tempo limite é o tempo necessário para estabelecer a conexão com o servidor KMIP, expresso em segundos. Se você especificar 0, não haverá tempo limite e a solicitação de conexão pode aguardar indefinidamente. Se você especificar qualquer valor no intervalo de 1 a 60, a solicitação de conexão expira se uma conexão com o servidor de chaves KMIP não puder ser criada dentro do número de segundos especificado.

    • Se você alterar o nome de usuário, será solicitado a inserir uma nova senha.

    • Se você executar o comando no prompt de login do SVM, SVM o padrão será o SVM atual. Você precisa ser o administrador do cluster ou do SVM para modificar as propriedades do servidor gerenciador de chaves externo.

    O comando a seguir altera o nome de usuário e a senha do svm1 servidor de gerenciamento de chaves externo ouvindo na porta padrão 5696:

    svml::> security key-manager external modify-server -vserver svm11 -key-server ks1.local -username svm1user
    Enter the password:
    Reenter the password:
  4. Repita a última etapa para quaisquer SVMs adicionais.