separados. Lo necesitará en escenarios de desastres donde podría necesitar una recuperación
manual de OKM.
d. Volver al modo admin:
e. Apague el controlador dañado.
3. Si la
Key Manager
no sea yes:
a. Restaure las claves de autenticación de gestión de claves externas a todos los nodos del clúster:
security key-manager external restore
Si el comando falla, póngase en contacto con el soporte de NetApp.
"mysupport.netapp.com"
a. Compruebe que el
security key-manager key-query
b. Apague el controlador dañado.
4. Si la
Key Manager
sea yes:
a. Introduzca el comando SYNC del gestor de claves de seguridad incorporado:
manager onboard sync
Introduzca la clave de acceso de gestión de claves incorporada del cliente en el símbolo
del sistema de. Si no se puede proporcionar la clave de acceso, comuníquese con el
soporte de NetApp.
b. Compruebe el
Restored
key-manager key-query
c. Compruebe que el
seguridad manual de la información de OKM.
d. Vaya al modo de privilegios avanzado e introduzca
advanced
e. Introduzca el comando para mostrar la información de backup para la gestión de claves:
key-manager onboard show-backup
f. Copie el contenido de la información de la copia de seguridad en un archivo o archivo de registro
separados. Lo necesitará en escenarios de desastres donde podría necesitar una recuperación
manual de OKM.
g. Volver al modo admin:
h. Puede apagar el controlador de forma segura.
Verifique la configuración de NSE
1. Muestre los ID de claves de las claves de autenticación que se almacenan en los servidores de gestión de
claves:
security key-manager key-query -key-type NSE-AK
set -priv admin
aparece el tipo
external
la columna es igual
Restored
aparece el tipo
onboard
"mysupport.netapp.com"
la columna muestra
el tipo muestra onboard, Y a continuación, realice una copia de
Key Manager
set -priv admin
y la
columna muestra cualquier otra cosa que
Restored
para todas las claves de autenticación:
yes
y la
columna muestra cualquier otra cosa que no
Restored
para todas las claves de autenticación:
yes
cuando se le solicite continuar:
y
security key-
security
set -priv
security
211