本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。
使用 Onboard Key Manager 管理儲存加密
您可以使用 Onboard Key Manager ( OKM )來管理加密金鑰。如果您已設定 OKM 、則必須在開始升級之前記錄複雜密碼和備份資料。
步驟
-
記錄叢集範圍的複雜密碼。
這是使用 CLI 或 REST API 設定或更新 OKM 時所輸入的複雜密碼。
-
驗證通關密語和金鑰管理程式操作:
「安全金鑰管理程式內建同步」
出現提示時,輸入您在上一個步驟中記錄的叢集範圍 OKM 複雜密碼。
-
透過查看以下命令的輸出來驗證 cc-mode 是否已啟用:
security key-manager config show -
備份金鑰管理器資訊:
「安全金鑰管理程式內建show Backup」
靜止SnapMirror關係(選用)
在繼續執行此程序之前、您必須確認所有SnapMirror關係均已靜止。當SnapMirror關係靜止時、它會在重新開機和容錯移轉之間保持靜止。
步驟
-
驗證目的地叢集上的SnapMirror關係狀態:
「napmirror show」
如果狀態為「Transferring(正在傳輸)」、您必須中止傳輸:「napmirror abort-destination-vserver vserver_name」
如果SnapMirror關係未處於「傳輸」狀態、則中止將會失敗。
-
停止叢集之間的所有關係:
snapmirror quiesce -destination-vserver *