Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

在ONTAP中还原板载密钥管理加密密钥

贡献者 netapp-ahibbard netapp-barbe netapp-aherbin netapp-aaron-holt netapp-bhouser netapp-forry netapp-thomi

有时,您可能需要恢复板载密钥管理加密密钥。确认需要恢复密钥后,您可以设置板载密钥管理器来恢复密钥。恢复板载密钥管理加密密钥所遵循的步骤因ONTAP版本的不同而不同。

开始之前
备注 如果在具有Flash Cache模块的系统上使用NSE、则还应启用NVE或NAE。NSE不会对驻留在Flash Cache模块上的数据进行加密。

ONTAP 9.6 及更高版本

重要说明 如果您运行的是ONTAP 9.8或更高版本,并且根卷已加密,请按照中的过程进行操作 [ontap-9-8]
  1. 验证是否需要还原密钥:+ security key-manager key query -node node

    有关的详细信息 security key-manager key query,请参见"ONTAP 命令参考"

  2. 还原密钥:+ security key-manager onboard sync

    有关的详细信息 security key-manager onboard sync,请参见"ONTAP 命令参考"

  3. 在密码短语提示符处,输入集群的板载密钥管理密码短语。

使用加密根卷的ONTAP 9.8或更高版本

如果您运行的是 ONTAP 9.8 及更高版本,并且根卷已加密,则必须在启动菜单中设置板载密钥管理恢复密码短语。如果要更换启动介质、也需要执行此过程。

  1. 将节点启动至启动菜单、然后选择选项 (10) Set onboard key management recovery secrets

  2. 输入 …​ y 以使用此选项。

  3. 在提示符处,输入集群的板载密钥管理密码短语。

  4. 在提示符处,输入备份密钥数据。

    输入备份密钥数据后,节点返回启动菜单。

  5. 从启动菜单中、选择选项 (1) Normal Boot

ONTAP 9.5 及更早版本

  1. 验证是否需要还原密钥:+ security key-manager key show

  2. 还原密钥:+ security key-manager setup -node node

    详细了解 `security key-manager setup`在"ONTAP 命令参考"

  3. 在密码短语提示符处,输入集群的板载密钥管理密码短语。