简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

更改板载密钥管理密码短语

提供者 netapp-forry netapp-thomi

安全最佳做法是定期更改板载密钥管理密码短语。您应将新的板载密钥管理密码短语复制到存储系统以外的安全位置,以供将来使用。

您需要什么? #8217 ;将需要什么
  • 要执行此任务,您必须是集群或 SVM 管理员。

  • 此任务需要高级权限。

步骤
  1. 更改为高级权限级别:

    set -privilege advanced

  2. 更改板载密钥管理密码短语:

    对于此 ONTAP 版本 …​

    使用此命令 …​

    ONTAP 9.6 及更高版本

    s安全密钥管理器板载更新密码短语

    ONTAP 9.5 及更早版本

    s安全密钥管理器 update-passphrase

    有关完整的命令语法,请参见手册页。

    以下 ONTAP 9.6 命令可用于更改 cluster1 的板载密钥管理密码短语:

    clusterl::> security key-manager onboard update-passphrase
    Warning: This command will reconfigure the cluster passphrase for onboard key management for Vserver "cluster1".
    Do you want to continue? {y|n}: y
    Enter current passphrase:
    Enter new passphrase:
  3. 在提示符处输入 y 以更改板载密钥管理密码短语。

  4. 在当前密码短语提示符处输入当前密码短语。

  5. 在新的密码短语提示符处,输入 32 到 256 个字符的密码短语,或者对于 "`cc-mode` " ,输入 64 到 256 个字符的密码短语。

    如果指定的 "`cc-mode` " 密码短语少于 64 个字符,则在密钥管理器设置操作再次显示密码短语提示之前会有五秒的延迟。

  6. 在密码短语确认提示符处,重新输入密码短语。

在 MetroCluster 环境中,您必须更新配对集群上的密码短语:

  • 在 ONTAP 9.5 及更早版本中,您必须在配对集群上使用相同的密码短语运行 security key-manager update-passphrase

  • 在 ONTAP 9.6 及更高版本中,系统会提示您在配对集群上使用相同的密码短语运行 sSecurity key-manager on板 载同步

您应将板载密钥管理密码短语复制到存储系统以外的安全位置,以供将来使用。

更改板载密钥管理密码短语时,您应手动备份密钥管理信息。