Transição para o gerenciamento de chaves externas do gerenciamento de chaves integrado
Se você quiser alternar para o gerenciamento de chaves externas do gerenciamento de chaves integradas, exclua a configuração de gerenciamento de chaves integradas antes de habilitar o gerenciamento de chaves externas.
-
Para criptografia baseada em hardware, é necessário redefinir as chaves de dados de todas as unidades FIPS ou SEDs para o valor padrão.
-
Para criptografia baseada em software, você deve descriptografar todos os volumes.
-
Você deve ser um administrador de cluster para executar esta tarefa.
-
Exclua a configuração de gerenciamento de chaves integradas para um cluster:
Para esta versão ONTAP…
Use este comando…
ONTAP 9 F.6 e mais tarde
security key-manager onboard disable -vserver SVM
ONTAP 9 F.5 e anteriores
security key-manager delete-key-database
Para obter a sintaxe de comando completa, consulte "Referência do comando ONTAP" .