▪ Vaya al modo de privilegios avanzado e introduzca
advanced
▪ Introduzca el comando para mostrar la información de backup de OKM:
backup show
▪ Copie el contenido de la información de la copia de seguridad en un archivo o archivo de registro
separados. Lo necesitará en escenarios de desastres donde podría necesitar una recuperación
manual de OKM.
▪ Volver al modo admin:
▪ Apague el controlador dañado.
b. Si la
Restored
▪ Ejecute el asistente de configuración Key-Manager:
target/impaired node name
▪ Compruebe que el
security key-manager key show -detail
▪ Vaya al modo de privilegios avanzado e introduzca
advanced
▪ Introduzca el comando para mostrar la información de backup de OKM:
backup show
▪ Copie el contenido de la información de la copia de seguridad en un archivo o archivo de registro
separados. Lo necesitará en escenarios de desastres donde podría necesitar una recuperación
manual de OKM.
▪ Volver al modo admin:
▪ Puede apagar la controladora de forma segura.
Verifique la configuración de NSE
Pasos
1. Muestre los ID de claves de las claves de autenticación que se almacenan en los servidores de gestión de
claves:
security key-manager query
◦ Si la
Restored
seguro apagar el controlador dañado.
◦ Si la
Restored
gestor de claves
◦ Si ve el mensaje este comando no es compatible con la gestión de claves incorporada, debe completar
algunos pasos adicionales
2. Si la
Restored
columna mostrada cualquier otra cosa que no sea
de claves
`unavailable:
a. Recupere y restaure todas las claves de autenticación y los ID de clave asociados:
1398
set -priv admin
columna muestra cualquier otra cosa que no sea yes:
Introduzca la clave de acceso de gestión de claves incorporada del cliente en el
símbolo del sistema de. Si no se puede proporcionar la frase de contraseña,
póngase en contacto con
la columna muestra
Restored
set -priv admin
la columna muestra
yes
columna muestra cualquier otra cosa que no sea
`unavailable, necesita completar algunos pasos adicionales.
y
cuando se le solicite continuar:
security key-manager setup -node
"mysupport.netapp.com"
para toda la clave de autenticación:
yes
y
cuando se le solicite continuar:
y se muestran todos los gestores de claves available, es
yes`o si aparece algún gestor
set -priv
security key-manager
set -priv
security key-manager
yes`o si aparece algún
security key-