Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

在 ASA r2 系统上的密钥管理器之间迁移 ONTAP 数据加密密钥

贡献者 netapp-aherbin

您可以使用 ASA r2 系统上的 ONTAP 板载密钥管理器、外部密钥管理器或在支持的配置中同时使用两者来管理数据加密密钥。外部密钥管理器仅在存储 VM 级别受支持。在 ONTAP 集群级别,您可以使用板载密钥管理器或外部密钥管理器。

如果在以下位置启用密钥管理器…​ 您可以使用…​

仅限集群级别

板载密钥管理器或外部密钥管理器

仅限存储虚拟机级别

仅限外部密钥管理器

集群和存储虚拟机级别

以下密钥管理器组合之一:

  • 备选案文1.

    集群级别:板载密钥管理器

    存储虚拟机级别:外部密钥管理器

  • 备选案文2.

    集群级别:外部密钥管理器

    存储虚拟机级别:外部密钥管理器

在ONTAP集群级别的密钥管理器之间迁移密钥

从 ONTAP 9.16.1 开始,您可以使用 ONTAP 命令行界面 (CLI) 在集群级别的密钥管理器之间迁移密钥。

从板载密钥管理器到外部密钥管理器
步骤
  1. 将权限级别设置为高级:

    set -privilege advanced
  2. 创建非活动的外部密钥管理器配置:

    security key-manager external create-config
  3. 切换到外部密钥管理器:

    security key-manager keystore enable -vserver <storage_vm_name> -type KMIP
  4. 删除板载密钥管理器配置:

    security key-manager keystore delete-config -vserver <storage_vm_name> -type OKM
  5. 将权限级别设置为 admin :

    set -privilege admin
从外部密钥管理器到板载密钥管理器
步骤
  1. 将权限级别设置为高级:

    set -privilege advanced
  2. 创建非活动板载密钥管理器配置:

    security key-manager onboard create-config
  3. 启用板载密钥管理器配置:

    security key-manager keystore enable -vserver <storage_vm_name> -type OKM
  4. 删除外部密钥管理器配置

    security key-manager keystore delete-config -vserver <storage_vm_name> -type KMIP
  5. 将权限级别设置为 admin :

    set -privilege admin

在ONTAP集群和Storage VM级别的密钥管理器之间迁移密钥

您可以使用 ONTAP 命令行界面 (CLI) 在集群和存储 VM 级别的密钥管理器之间迁移密钥。

步骤
  1. 将权限级别设置为高级:

    set -privilege advanced
  2. 迁移密钥:

    security key-manager key migrate -from-vserver <storage_vm_name> -to-vserver <storage_vm_name>
  3. 将权限级别设置为 admin :

    set -privilege admin