b. Entrez le
security key-manager key-query
toutes les clés stockées dans le gestionnaire de clés intégré et vérifier que
pour toutes les clés d'authentification.
yes/true
Si le
client.
c. Attendez 10 minutes que la clé se synchronise sur l'ensemble du cluster.
9. Déplacez le câble de la console vers le contrôleur partenaire.
10. Renvoyer le contrôleur cible à l'aide du
commande.
11. Vérifier le statut de rétablissement, trois minutes après la fin des rapports, à l'aide de
failover show
Si le retour n'est pas effectué au bout de 20 minutes, contactez le support client.
12. À l'invite clustershell, entrez la commande net int show -is-home false pour lister les interfaces
logiques qui ne sont pas sur leur contrôleur et port de départ.
Si des interfaces sont répertoriées comme false, rerestaurez ces interfaces sur leur port de départ à
l'aide de la commande net int revert.
13. Déplacer le câble de la console vers le contrôleur cible et exécuter le
vérifier les versions de ONTAP.
14. Restaurez le retour automatique si vous le désactivez à l'aide de
-node local -auto-giveback true
15. Réinitialisez le MSID s'il a été défini précédemment et a été capturé au début de cette procédure :
a. Attribuez une clé d'authentification de données à un lecteur FIPS ou SED à l'aide du
encryption disk modify -disk disk_ID -data-key-id key_ID
Vous pouvez utiliser le
NSE-AK
b. Vérifiez que les clés d'authentification ont été attribuées à l'aide du
commande.
disk show
Option 2 : utilisation du gestionnaire externe
1. Démarrez le contrôleur dans le menu de démarrage.
2. Sélectionnez l'option 11,
3. Entrez les informations du certificat de gestion aux invites.
Une fois les informations du certificat de gestion terminées, le contrôleur revient au
menu de démarrage.
4. Sélectionnez l'option 1,
5. Déplacez le câble de la console vers le contrôleur partenaire et redonnez le stockage du contrôleur
cible à l'aide de la commande Storage failover giveback -fromnode local -only-cfo-Aggregates
120
colonne = tout autre élément que yes/true, Contactez le support
Restored
storage failover giveback -fromnode local
commande.
security key-manager key query -key-type
Commande permettant d'afficher les ID de clés.
Configure node for external key
Normal Boot
commande pour afficher une vue détaillée de
storage failover modify
commande.
colonne =
Restored
storage
Commande pour
version -v
storage
commande.
storage encryption
management.