简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。
还原 node2 上的 key-manager 配置
贡献者
建议更改
如果使用NetApp聚合加密(NAE)或NetApp卷加密(NVE)对要升级的系统上的卷进行加密、则加密配置必须同步到新节点。如果不重新同步key-manager、则在使用ARL将node2聚合从已升级的node1重新定位到已升级的node2时、可能会发生故障、因为node2没有使加密卷和聚合联机所需的加密密钥。
关于此任务
执行以下步骤,将加密配置同步到新节点:
步骤
-
从node2运行以下命令:
sSecurity key-manager 板载同步
-
在重新定位数据聚合之前、请验证node2上的SVM-KEK密钥是否已还原为"true":
::> security key-manager key query -node node2 -fields restored -key-type SVM-KEK
示例::> security key-manager key query -node node2 -fields restored -key-type SVM-KEK node vserver key-server key-id restored -------- --------- ----------- --------------------------------------- -------- node2 svm1 "" 00000000000000000200000000000a008a81976 true 2190178f9350e071fbb90f00000000000000000