Option 1 : vérifiez NVE ou NSE sur les systèmes qui exécutent ONTAP 9.5 ou une version antérieure
Avant d'arrêter le contrôleur défaillant, vérifiez si NetApp Volume Encryption (NVE) ou
NetApp Storage Encryption (NSE) sont activés sur le système. Si c'est le cas, vous devez
vérifier la configuration.
Étapes
1. Connectez le câble de la console au contrôleur pour facultés affaiblies.
2. Vérifier si NVE est configuré pour n'importe quel volume du cluster :
true
Si des volumes sont répertoriés dans le résultat, NVE est configuré et vous devez vérifier la configuration
NVE. Si aucun volume n'est indiqué, vérifiez si NSE est configuré ou non.
3. Vérifier si NSE est configuré :
◦ Si le résultat de la commande affiche les détails du disque avec les informations relatives au mode et à
l'ID de clé, NSE est configuré et vous devez vérifier la configuration NSE.
◦ Si NVE et NSE ne sont pas configurés, vous pouvez arrêter le contrôleur défaillant.
Vérifiez la configuration NVE
Étapes
1. Afficher les ID de clé des clés d'authentification stockées sur les serveurs de gestion des clés :
key-manager query
◦ Si le
Restored
d'arrêter le contrôleur défaillant.
◦ Si le
Restored
unavailable, vous devez effectuer quelques étapes supplémentaires.
◦ Si le message cette commande n'est pas prise en charge lorsque la gestion intégrée des clés est
activée, vous devez effectuer d'autres étapes supplémentaires.
2. Si le
colonne affichée autre que yes, ou si un gestionnaire de clés s'affiche unavailable:
Restored
a. Récupérez et restaurez toutes les clés d'authentification et les ID de clé associés :
manager restore -address *
Si la commande échoue, contactez le support NetApp.
"mysupport.netapp.com"
a. Vérifiez que le
Restored
gestionnaires de clés available:
b. Arrêtez le contrôleur défaillant.
3. Si vous avez vu le message, cette commande n'est pas prise en charge lorsque la gestion intégrée des
clés est activée, affichez les clés stockées dans le gestionnaire de clés intégré :
manager key show -detail
a. Si le
Restored
:
20
storage encryption disk show
s'affiche
et tous les gestionnaires de clés s'affichent available, il est sûr
yes
colonne affiche tout autre élément que yes, ou si un gestionnaire de clés s'affiche
s'affiche
yes
security key-manager query
s'affiche
sauvegardez manuellement les informations de gestion intégrée des clés
yes
affichage de toutes les clés d'authentification et de tous les
volume show -is-encrypted
security key-
security key-
security