简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。
在升级后的节点 1 上还原密钥管理器配置
贡献者
建议更改
如果要使用NetApp聚合加密(NAE)或NetApp卷加密(NVE)对要升级的系统上的卷进行加密、则加密配置必须同步到新节点。如果不重新同步key-manager、则在使用ARL将node1聚合从node2重新定位到升级后的node1时、可能会发生故障、因为node1没有使加密卷和聚合联机所需的加密密钥。
关于此任务
执行以下步骤,将加密配置同步到新节点:
步骤
-
从node1运行以下命令:
sSecurity key-manager 板载同步
-
在重新定位数据聚合之前、请验证node1上的SVM-KEK密钥是否已还原为"true":
::> security key-manager key query -node node1 -fields restored -key-type SVM-KEK
示例::> security key-manager key query -node node1 -fields restored -key-type SVM-KEK node vserver key-server key-id restored -------- --------- ----------- --------------------------------------- -------- node1 svm1 "" 00000000000000000200000000000a008a81976 true 2190178f9350e071fbb90f00000000000000000