Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

使用 Onboard Key Manager 管理儲存加密

貢獻者 netapp-pcarriga

您可以使用 Onboard Key Manager ( OKM )來管理加密金鑰。如果您已設定 OKM 、則必須在開始升級之前記錄複雜密碼和備份資料。

步驟
  1. 記錄叢集範圍的複雜密碼。

    這是使用 CLI 或 REST API 設定或更新 OKM 時所輸入的複雜密碼。

  2. 驗證通關密語和金鑰管理程式操作:

    「安全金鑰管理程式內建同步」

    出現提示時,輸入您在上一個步驟中記錄的叢集範圍 OKM 複雜密碼。

  3. 透過查看以下命令的輸出來驗證 cc-mode 是否已啟用:

    security key-manager config show

  4. 備份金鑰管理器資訊:

    「安全金鑰管理程式內建show Backup」

靜止SnapMirror關係(選用)

在繼續執行此程序之前、您必須確認所有SnapMirror關係均已靜止。當SnapMirror關係靜止時、它會在重新開機和容錯移轉之間保持靜止。

步驟
  1. 驗證目的地叢集上的SnapMirror關係狀態:

    「napmirror show」

    註

    如果狀態為「Transferring(正在傳輸)」、您必須中止傳輸:「napmirror abort-destination-vserver vserver_name

    如果SnapMirror關係未處於「傳輸」狀態、則中止將會失敗。

  2. 停止叢集之間的所有關係:

    snapmirror quiesce -destination-vserver *