Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

修改ONTAP外部金鑰管理伺服器屬性

貢獻者 netapp-aoife netapp-bhouser netapp-aaron-holt netapp-ahibbard netapp-thomi netapp-aherbin

從 ONTAP 9.6 開始、您可以使用 security key-manager external modify-server 變更外部金鑰管理伺服器 I/O 逾時和使用者名稱的命令。

開始之前
  • 您必須是叢集或SVM管理員、才能執行此工作。

  • 此工作需要進階權限。

  • 在這個支援對象環境中MetroCluster 、您必須在兩個叢集上為管理SVM重複這些步驟。

步驟
  1. 在儲存系統上、變更為進階權限層級:

    set -privilege advanced

  2. 修改叢集的外部金鑰管理程式伺服器內容:

    security key-manager external modify-server -vserver admin_SVM -key-server host_name|IP_address:port,…​ -timeout 0…​60 -username user_name

    註
    • 逾時值是指建立與 KMIP 伺服器連線所需的時間,以秒為單位。如果指定為 0,則沒有逾時限制,連線請求可以無限期等待。如果指定 1 到 60 之間的任何值,則在指定的秒數內無法建立與 KMIP 金鑰伺服器的連線時,連線請求將逾時。

    • 如果修改使用者名稱,系統會提示您輸入新密碼。

    • 如果在叢集登入提示字元下執行該命令, `admin_SVM`則預設使用目前叢集的管理 SVM。您必須是叢集管理員才能修改外部金鑰管理程式伺服器屬性。

    下列命令會將的逾時值變更為 45 秒 cluster1 偵聽預設連接埠 5696 的外部金鑰管理伺服器:

    clusterl::> security key-manager external modify-server -vserver cluster1 -key-server ks1.local -timeout 45
  3. 修改 SVM 的外部金鑰管理程式伺服器屬性:

    security key-manager external modify-server -vserver SVM -key-server host_name|IP_address:port,…​ -timeout 0…​60 -username user_name

    註
    • 逾時值是指建立與 KMIP 伺服器連線所需的時間,以秒為單位。如果指定為 0,則沒有逾時限制,連線請求可以無限期等待。如果指定 1 到 60 之間的任何值,則在指定的秒數內無法建立與 KMIP 金鑰伺服器的連線時,連線請求將逾時。

    • 如果修改使用者名稱,系統會提示您輸入新密碼。

    • 如果在 SVM 登入提示字元下執行該命令, `SVM`則預設使用目前 SVM。您必須是叢集或 SVM 系統管理員才能修改外部金鑰管理程式伺服器屬性。

    下列命令會變更的使用者名稱和密碼 svm1 偵聽預設連接埠 5696 的外部金鑰管理伺服器:

    svml::> security key-manager external modify-server -vserver svm11 -key-server ks1.local -username svm1user
    Enter the password:
    Reenter the password:
  4. 針對任何其他SVM重複最後一個步驟。