Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

當驗證金鑰遺失時,請使用 ONTAP 將 FIPS 磁碟機或 SED 送回服務

貢獻者

如果您永久遺失FIPS磁碟機或SED的驗證金鑰、而且無法從KMIP伺服器擷取、系統會將其視為中斷。雖然您無法存取或恢復磁碟上的資料、但您可以採取步驟、讓SED的未使用空間再次可供資料使用。

開始之前

您必須是叢集管理員才能執行此工作。

關於這項工作

只有當您確定FIPS磁碟機或SED的驗證金鑰已永久遺失、而且無法還原時、才應使用此程序。

如果磁碟已分割、則必須先取消磁碟分割、才能開始此程序。

註 取消磁碟分割的命令只能在診斷層級使用、而且只能在NetApp支援監督下執行。 強烈建議您在繼續之前聯絡 NetApp 支援中心。 您也可以參閱知識庫文件 "如何在ONTAP 支援的情況下取消磁碟分割"
步驟
  1. 將FIPS磁碟機或SED送回服務:

    如果SED是…​

    請使用下列步驟…​

    未處於FIPS相容模式、或處於FIPS相容模式、且FIPS金鑰可供使用

    1. 將權限層級設為進階:
      set -privilege advanced

    2. 將 FIPS 金鑰重設為預設製造安全 ID 0x0 :
      storage encryption disk modify -fips-key-id 0x0 -disk disk_id

    3. 確認作業成功:
      storage encryption disk show-status
      如果作業失敗、請使用本主題中的 PSID 程序。

    4. 清理損壞的磁碟:
      storage encryption disk sanitize -disk disk_id
      使用命令驗證作業是否成功 storage encryption disk show-status 繼續下一步之前。

    5. 解除清理磁碟故障:
      storage disk unfail -spare true -disk disk_id

    6. 檢查磁碟是否擁有擁有者:
      storage disk show -disk disk_id

      如果磁碟沒有擁有者、請指派一個擁有者。
      storage disk assign -owner node -disk disk_id

      1. 輸入要清理磁碟的節點節點節點的節點節點節點:

        system node run -node node_name

      執行 disk sanitize release 命令。

    7. 離開 nodesdroand 。再次解除磁碟故障:
      storage disk unfail -spare true -disk disk_id

    8. 確認磁碟現在已成為備援磁碟、並可在集合體中重複使用:
      storage disk show -disk disk_id

    在FIPS相容模式中、FIPS金鑰無法使用、且SED標籤上印有PSID

    1. 從磁碟標籤取得磁碟的PSID。

    2. 將權限層級設為進階:
      set -privilege advanced

    3. 將磁碟重設為原廠設定的設定:
      storage encryption disk revert-to-original-state -disk disk_id -psid disk_physical_secure_id
      使用命令驗證作業是否成功 storage encryption disk show-status 繼續下一步之前。

    4. 如果您執行的是 ONTAP 9.8P5 或更早版本、請跳至下一步。如果您執行的是 ONTAP 9.8P6 或更新版本、請將已清理的磁碟恢復故障。
      storage disk unfail -disk disk_id

    5. 檢查磁碟是否擁有擁有者:
      storage disk show -disk disk_id

      如果磁碟沒有擁有者、請指派一個擁有者。
      storage disk assign -owner node -disk disk_id

      1. 輸入要清理磁碟的節點節點節點的節點節點節點:

        system node run -node node_name

      執行 disk sanitize release 命令。

    6. 離開 nodesdroe ..再次解除磁碟故障:
      storage disk unfail -spare true -disk disk_id

    7. 確認磁碟現在已成為備援磁碟、並可在集合體中重複使用:
      storage disk show -disk disk_id

如需有關本程序中所述命令"指令參考資料ONTAP"的詳細資訊,請參閱。