Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

在新添加的节点中启用板载密钥管理

贡献者

您可以使用板载密钥管理器保护集群用于访问加密数据的密钥。您必须在访问加密卷或自加密磁盘的每个集群上启用板载密钥管理器。

备注

对于ONTAP 9.5及更早版本、必须运行 security key-manager setup 命令。

对于ONTAP 9.6及更高版本、必须运行 security key-manager sync 命令。

如果要将节点添加到配置了板载密钥管理的集群中,您将运行此命令刷新缺少的密钥。

如果您使用的是 MetroCluster 配置,请查看以下准则:

  • 从ONTAP 9.6开始、您必须运行 security key-manager onboard enable 首先在本地集群上运行 security key-manager onboard sync 在远程集群上、在每个上使用相同的密码短语。

  • 在ONTAP 9.5中、必须运行 security key-manager setup 在本地集群上、然后 security key-manager setup -sync-metrocluster-config yes 在远程集群上、在每个上使用相同的密码短语。

  • 在ONTAP 9.5之前的版本中、您必须运行 security key-manager setup 在本地集群上、等待大约20秒、然后运行 security key-manager setup 在远程集群上、在每个上使用相同的密码短语。

默认情况下,重新启动节点时不需要输入密钥管理器密码短语。从ONTAP 9.4开始、您可以使用 -enable-cc-mode yes 选项、要求用户在重新启动后输入密码短语。

对于NVE (如果已设置) -enable-cc-mode yes、使用创建的卷 volume createvolume move start 命令会自动加密。适用于 volume create,则无需指定 -encrypt true。适用于 volume move start,则无需指定 -encrypt-destination true

备注

密码短语尝试失败后,必须重新启动节点。