修改ONTAP外部密钥管理服务器属性
从ONTAP 9.6开始、您可以使用 security key-manager external modify-server 用于更改外部密钥管理服务器的I/O超时和用户名的命令。
-
要执行此任务,您必须是集群或 SVM 管理员。
-
此任务需要高级权限。
-
在MetroCluster 环境中、必须对管理SVM的两个集群重复这些步骤。
-
在存储系统上,更改为高级权限级别:
set -privilege advanced -
修改集群的外部密钥管理器服务器属性:
security key-manager external modify-server -vserver admin_SVM -key-server host_name|IP_address:port,… -timeout 0…60 -username user_name-
超时值是与 KMIP 服务器建立连接所需的时间,以秒为单位。如果指定 0,则不会超时,连接请求可以无限期等待。如果指定 1-60 范围内的任何值,则在指定秒数内无法创建到 KMIP 密钥服务器的连接时,连接请求将超时。
-
如果修改用户名,系统会提示您输入新密码。
-
如果在集群登录提示符下运行该命令, `admin_SVM`则默认为当前集群的 admin SVM。您必须是集群管理员才能修改外部密钥管理器服务器属性。
以下命令会将的超时值更改为45秒
cluster1侦听默认端口5696的外部密钥管理服务器:clusterl::> security key-manager external modify-server -vserver cluster1 -key-server ks1.local -timeout 45
-
-
修改 SVM 的外部密钥管理器服务器属性:
security key-manager external modify-server -vserver SVM -key-server host_name|IP_address:port,… -timeout 0…60 -username user_name-
超时值是与 KMIP 服务器建立连接所需的时间,以秒为单位。如果指定 0,则不会超时,连接请求可以无限期等待。如果指定 1-60 范围内的任何值,则在指定秒数内无法创建到 KMIP 密钥服务器的连接时,连接请求将超时。
-
如果修改用户名,系统会提示您输入新密码。
-
如果在 SVM 登录提示符下运行命令, `SVM`则默认为当前 SVM。您必须是集群或 SVM 管理员才能修改外部密钥管理器服务器属性。
以下命令将更改的用户名和密码
svm1侦听默认端口5696的外部密钥管理服务器:svml::> security key-manager external modify-server -vserver svm11 -key-server ks1.local -username svm1user Enter the password: Reenter the password:
-
-
对任何其他 SVM 重复最后一步。