Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

还原 node4 上的 key-manager 配置

贡献者

如果要使用NetApp卷加密(NVE)和NetApp聚合加密(NAE)对要升级的系统上的卷进行加密、则必须将加密配置同步到新节点。如果不同步密钥管理器、则在使用ARL将node2聚合从node3重新定位到node4时、可能会发生故障、因为node4没有使加密卷和聚合联机所需的加密密钥。

关于此任务

执行以下步骤,将加密配置同步到新节点:

步骤
  1. 从node4运行以下命令:

    sSecurity key-manager 板载同步

  2. 在重新定位数据聚合之前、请验证node4上的SVM-KEK密钥是否已还原为"true":

    ::> security key-manager key query -node node4 -fields restored -key-type SVM-KEK
    示例
    ::> security key-manager key query -node node4 -fields restored -key-type SVM-KEK
    
    node     vserver   key-server   key-id                                  restored
    -------- --------- -----------  --------------------------------------- --------
    node4    svm1      ""           00000000000000000200000000000a008a81976 true
                                    2190178f9350e071fbb90f00000000000000000