修改ONTAP外部金鑰管理伺服器屬性
從 ONTAP 9.6 開始、您可以使用 security key-manager external modify-server 變更外部金鑰管理伺服器 I/O 逾時和使用者名稱的命令。
-
您必須是叢集或SVM管理員、才能執行此工作。
-
此工作需要進階權限。
-
在這個支援對象環境中MetroCluster 、您必須在兩個叢集上為管理SVM重複這些步驟。
-
在儲存系統上、變更為進階權限層級:
set -privilege advanced -
修改叢集的外部金鑰管理程式伺服器內容:
security key-manager external modify-server -vserver admin_SVM -key-server host_name|IP_address:port,… -timeout 0…60 -username user_name-
逾時值是指建立與 KMIP 伺服器連線所需的時間,以秒為單位。如果指定為 0,則沒有逾時限制,連線請求可以無限期等待。如果指定 1 到 60 之間的任何值,則在指定的秒數內無法建立與 KMIP 金鑰伺服器的連線時,連線請求將逾時。
-
如果修改使用者名稱,系統會提示您輸入新密碼。
-
如果在叢集登入提示字元下執行該命令, `admin_SVM`則預設使用目前叢集的管理 SVM。您必須是叢集管理員才能修改外部金鑰管理程式伺服器屬性。
下列命令會將的逾時值變更為 45 秒
cluster1偵聽預設連接埠 5696 的外部金鑰管理伺服器:clusterl::> security key-manager external modify-server -vserver cluster1 -key-server ks1.local -timeout 45
-
-
修改 SVM 的外部金鑰管理程式伺服器屬性:
security key-manager external modify-server -vserver SVM -key-server host_name|IP_address:port,… -timeout 0…60 -username user_name-
逾時值是指建立與 KMIP 伺服器連線所需的時間,以秒為單位。如果指定為 0,則沒有逾時限制,連線請求可以無限期等待。如果指定 1 到 60 之間的任何值,則在指定的秒數內無法建立與 KMIP 金鑰伺服器的連線時,連線請求將逾時。
-
如果修改使用者名稱,系統會提示您輸入新密碼。
-
如果在 SVM 登入提示字元下執行該命令, `SVM`則預設使用目前 SVM。您必須是叢集或 SVM 系統管理員才能修改外部金鑰管理程式伺服器屬性。
下列命令會變更的使用者名稱和密碼
svm1偵聽預設連接埠 5696 的外部金鑰管理伺服器:svml::> security key-manager external modify-server -vserver svm11 -key-server ks1.local -username svm1user Enter the password: Reenter the password:
-
-
針對任何其他SVM重複最後一個步驟。