Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

使用板载密钥管理器管理存储加密

贡献者 netapp-pcarriga

您可以使用板载密钥管理器(OKM)管理加密密钥。如果您已设置OKM、则必须先记录密码短语和备份材料、然后再开始升级。

步骤
  1. 记录集群范围的密码短语。

    这是在使用命令行界面或REST API配置或更新OKM时输入的密码短语。

  2. 验证密码短语和密钥管理器操作:

    sSecurity key-manager 板载同步

    出现提示时,输入上一步中记录的群集范围的 OKM 密码短语。

  3. 通过查看以下命令的输出来验证 cc-mode 是否已启用:

    security key-manager config show

  4. 备份密钥管理器信息:

    s安全密钥管理器板载 show-backup

暂停 SnapMirror 关系(可选)。

在继续使用操作步骤之前,您必须确认所有 SnapMirror 关系均已暂停。暂停 SnapMirror 关系后,它会在重新启动和故障转移后保持静默状态。

步骤
  1. 验证目标集群上的 SnapMirror 关系状态:

    snapmirror show

    备注

    如果状态为"Transferring"、则必须中止这些传输:snapmirror abort -destination-vserver vserver_name

    如果 SnapMirror 关系未处于 " 正在传输 " 状态,则中止将失败。

  2. 暂停集群之间的所有关系:

    snapmirror quiesce -destination-vserver *