Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

在升级后的节点 1 上还原密钥管理器配置

贡献者

如果要使用NetApp聚合加密(NAE)或NetApp卷加密(NVE)对要升级的系统上的卷进行加密、则加密配置必须同步到新节点。如果不重新同步key-manager、则在使用ARL将node1聚合从node2重新定位到升级后的node1时、可能会发生故障、因为node1没有使加密卷和聚合联机所需的加密密钥。

关于此任务

执行以下步骤,将加密配置同步到新节点:

步骤
  1. 从node1运行以下命令:

    sSecurity key-manager 板载同步

  2. 在重新定位数据聚合之前、请验证node1上的SVM-KEK密钥是否已还原为"true":

    ::> security key-manager key query -node node1 -fields restored -key-type SVM-KEK
    示例
    ::> security key-manager key query -node node1 -fields restored -key-type SVM-KEK
    
    node     vserver   key-server   key-id                                  restored
    -------- --------- -----------  --------------------------------------- --------
    node1    svm1      ""           00000000000000000200000000000a008a81976 true
                                    2190178f9350e071fbb90f00000000000000000