Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

更换ONTAP中的FIPS驱动器或SED

贡献者 netapp-ahibbard netapp-aaron-holt netapp-andreajost netapp-dbagwell netapp-thomi netapp-aherbin

您可以像替换普通磁盘一样更换 FIPS 驱动器或 SED 。确保为替代驱动器分配新的数据身份验证密钥。对于 FIPS 驱动器,您可能还需要分配新的 FIPS 140-2 身份验证密钥。

备注 如果 HA 对使用 "加密 SAS 或 NVMe 驱动器( SED , NSE , FIPS )",则在初始化系统(引导选项 4 或 9)之前,必须按照主题 "将 FIPS 驱动器或 SED 恢复到未受保护的模式"中关于 HA 对内所有驱动器的说明进行操作。如果未能做到这一点,在驱动器被重新调整用途时可能会导致将来的数据丢失。
开始之前
  • 您必须知道驱动器使用的身份验证密钥的密钥 ID 。

  • 您必须是集群管理员才能执行此任务。

步骤
  1. 确保磁盘已标记为故障:

    storage disk show -broken

    有关的详细信息 storage disk show,请参见"ONTAP 命令参考"

    cluster1::> storage disk show -broken
    Original Owner: node1
      Checksum Compatibility: block
                                                    Drawer                              Usable Physical
        Disk            Outage Reason  HA Shelf Bay  /Slot Chan   Pool    Type    RPM     Size     Size Model
        --------------- ------------- --- ----- --- ------ ---- ------ ------- ------ -------- -------- ----------------
        1.0.12          admin failed   0a     0  12   -/-     A FAILED SSD-NVM      -   1.75TB   1.75TB X4024S173A1T9NTE
    
    Original Owner: node2
      Checksum Compatibility: block
                                                    Drawer                              Usable Physical
        Disk            Outage Reason  HA Shelf Bay  /Slot Chan   Pool    Type    RPM     Size     Size Model
        --------------- ------------- --- ----- --- ------ ---- ------ ------- ------ -------- -------- ----------------
        1.0.13          admin failed   0b     0  13   -/-     B FAILED SSD-NVM      -   1.75TB   1.75TB X4024S173A1T9NTF
    
    2 entries were displayed.
    [...]
  2. 按照适用于您的磁盘架型号的硬件指南中的说明,删除故障磁盘并将其更换为新的 FIPS 驱动器或 SED 。

  3. 分配新更换磁盘的所有权:

    storage disk assign -disk disk_name -owner node

    有关的详细信息 storage disk assign,请参见"ONTAP 命令参考"

    cluster1::> storage disk assign -disk 2.1.1 -owner cluster1-01
  4. 确认已分配新磁盘:

    storage encryption disk show

    有关的详细信息 storage encryption disk show,请参见"ONTAP 命令参考"

    cluster1::> storage encryption disk show
    Disk    Mode Data Key ID
    -----   ---- ----------------------------------------------------------------
    0.0.0   data <id_value>
    0.0.1   data <id_value>
    1.10.0  data <id_value>
    1.10.1  data <id_value>
    2.1.1   open 0x0
    [...]
  5. 将数据身份验证密钥分配给 FIPS 驱动器或 SED 。

  6. 如有必要,请为 FIPS 驱动器分配 FIPS 140-2 身份验证密钥。