Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

完成升级准备

贡献者 netapp-pcarriga

了解有关使用板载密钥管理器 (OKM) 进行 ONTAP 许可和管理存储加密的信息。(可选)使 SnapMirror 关系静止。

了解 ONTAP 许可

某些功能需要许可证、这些许可证以_packages _的形式发布、其中包含一项或多项功能。集群中的每个节点都必须有自己的密钥,才能在集群中使用每个功能。

如果没有新的许可证密钥,则新控制器可以使用集群中当前已获得许可的功能。但是,在控制器上使用未经许可的功能可能会使您不符合您的许可协议,因此,您应在升级完成后为新控制器安装新的许可证密钥。

请参阅 "参考资料" 以链接到 NetApp 支持站点,您可以在其中获取 ONTAP 的新 28 字符许可证密钥。密钥位于 My Support 部分的 Software licenses 下。如果该站点没有您所需的许可证密钥,您可以联系您的 NetApp 销售代表。

有关 ONTAP 许可的详细信息,请参阅 "参考资料" 链接到 System Administration Reference

使用板载密钥管理器管理存储加密

使用板载密钥管理器 (OKM) 管理加密密钥。如果您已设置 OKM,则必须在开始升级之前记录密码短语和备份材料。

步骤
  1. 记录集群范围的密码短语。

    这是在使用命令行界面或REST API配置或更新OKM时输入的密码短语。

  2. 验证密码短语和密钥管理器操作:

    sSecurity key-manager 板载同步

    出现提示时,输入上一步中记录的群集范围的 OKM 密码短语。

  3. 通过查看以下命令的输出来验证 cc-mode 是否已启用:

    security key-manager config show

  4. 备份密钥管理器信息:

    s安全密钥管理器板载 show-backup

或者,静止 SnapMirror 关系

在继续使用操作步骤之前,您必须确认所有 SnapMirror 关系均已暂停。暂停 SnapMirror 关系后,它会在重新启动和故障转移后保持静默状态。

步骤
  1. 验证目标集群上的 SnapMirror 关系状态:

    snapmirror show

    备注

    如果状态为"Transferring"、则必须中止这些传输:snapmirror abort -destination-vserver vserver_name

    如果 SnapMirror 关系未处于 " 正在传输 " 状态,则中止将失败。

  2. 暂停集群之间的所有关系:

    snapmirror quiesce -destination-vserver *