Télécharger Imprimer la page

NetApp AFF A800 Mode D'emploi page 25

Masquer les pouces Voir aussi pour AFF A800:

Publicité

gestionnaire de clés intégré OKM.
▪ Revenir en mode admin:
▪ Arrêtez le contrôleur défaillant.
b. Si le
Restored
▪ Exécutez l'assistant d'installation du gestionnaire de clés :
-node target/impaired node name
▪ Vérifiez que le
key-manager key show -detail
▪ Accédez au mode de privilège avancé et entrez
-priv advanced
▪ Entrez la commande pour sauvegarder les informations OKM :
backup show
▪ Copiez le contenu des informations de sauvegarde dans un fichier distinct ou dans votre journal.
Dans les scénarios d'incident, vous devrez peut-être restaurer manuellement le gestionnaire de
clés intégré OKM.
▪ Revenir en mode admin:
▪ Vous pouvez arrêter le contrôleur en toute sécurité.
Option 2 : vérifiez NVE ou NSE sur les systèmes qui exécutent ONTAP 9.6 ou version ultérieure
Avant d'arrêter le contrôleur défaillant, vérifiez si NetApp Volume Encryption (NVE) ou NetApp Storage
Encryption (NSE) sont activés sur le système. Si c'est le cas, vous devez vérifier la configuration.
1. Vérifiez que NVE est utilisé pour n'importe quel volume du cluster :
true
Si des volumes sont répertoriés dans le résultat, NVE est configuré et vous devez vérifier la configuration
NVE. Si aucun volume n'est indiqué, vérifiez si NSE est configuré et utilisé.
2. Vérifiez si NSE est configuré et utilisé :
◦ Si le résultat de la commande répertorie les détails du disque avec les informations relatives au mode
et à l'ID de clé, NSE est configuré et vous devez vérifier la configuration NSE et son utilisation.
◦ Si aucun disque n'est affiché, NSE n'est pas configuré.
◦ Si NVE et NSE ne sont pas configurés, aucun disque n'est protégé avec les clés NSE, vous pouvez
arrêter le contrôleur pour facultés affaiblies.
set -priv admin
colonne affiche tout autre élément que yes:
Entrez la phrase de passe OKM du client à l'invite. Si la phrase de passe ne peut
pas être fournie, contactez
affiche la colonne
Restored
Assurez-vous que les informations OKM sont enregistrées dans votre fichier journal.
Ces informations seront nécessaires dans les scénarios d'incident pour lesquels
OKM peut avoir besoin d'être restauré manuellement.
set -priv admin
storage encryption disk show
security key-manager setup
"mysupport.netapp.com"
pour toutes les clés d'authentification :
yes
lorsque vous êtes invité à continuer :
y
volume show -is-encrypted
security key-manager
security
set
23

Publicité

loading