Restaurar chaves de criptografia integradas de gerenciamento de chaves no ONTAP
Ocasionalmente, pode ser necessário restaurar uma chave de criptografia de gerenciamento de chaves integrada. Depois de verificar se uma chave precisa ser restaurada, você pode configurar o Onboard Key Manager para restaurá-la. O procedimento a ser seguido para restaurar suas chaves de criptografia de gerenciamento de chaves onboard varia de acordo com sua versão do ONTAP.
-
Exclua o banco de dados do gerenciador de chaves externo se você usar o NSE com um servidor KMIP externo. Para mais detalhes, veja"Transição do gerenciamento de chaves externas para o gerenciamento de chaves onboard do ONTAP" .
-
Você deve ser um administrador de cluster para executar esta tarefa.
|
|
Se você estiver usando o NSE em um sistema com um módulo Flash Cache, também deverá ativar o NVE ou NAE. O NSE não criptografa dados que residem no módulo Flash Cache. |
ONTAP 9 F.6 e mais tarde
|
|
Se você estiver executando o ONTAP 9.8 ou posterior e o volume raiz estiver criptografado, siga o procedimento para [ontap-9-8]. |
-
Verifique se a chave precisa ser restaurada
security key-manager key query -node nodeSaiba mais sobre
security key-manager key queryo "Referência do comando ONTAP"na . -
Restaurar a chave
security key-manager onboard syncSaiba mais sobre
security key-manager onboard synco "Referência do comando ONTAP"na . -
No prompt de frase-passe, insira a senha de gerenciamento de chave integrada para o cluster.
ONTAP 9.8 ou posterior com volume de raiz criptografado
Se você estiver executando o ONTAP 9.8 e posterior e seu volume raiz estiver criptografado, defina uma senha de recuperação de gerenciamento de chaves integrado com o menu de inicialização. Este processo também é necessário se você fizer uma substituição de Mídia de inicialização.
-
Inicialize o nó no menu de inicialização e selecione a opção
(10) Set onboard key management recovery secrets. -
Enter
ypara utilizar esta opção. -
No prompt, insira a senha de gerenciamento de chaves integradas para o cluster.
-
No prompt, insira os dados da chave de backup.
Após inserir os dados da chave de backup, o nó retorna ao menu de inicialização.
-
No menu de inicialização, selecione a opção
(1) Normal Boot.
ONTAP 9 F.5 e anteriores
-
Verifique se a chave precisa ser restaurada
security key-manager key show -
Restaurar a chave
security key-manager setup -node nodeSaiba mais sobre
security key-manager setupno"Referência do comando ONTAP" . -
No prompt de frase-passe, insira a senha de gerenciamento de chave integrada para o cluster.