aufgeführt werden, wird NSE konfiguriert und Sie müssen die NSE-Konfiguration überprüfen.
◦ Wenn NVE und NSE nicht konfiguriert sind, kann der beeinträchtigte Controller sicher
heruntergefahren werden.
Überprüfen der NVE-Konfiguration
Schritte
1. Anzeigen der Schlüssel-IDs der Authentifizierungsschlüssel, die auf den Schlüsselverwaltungsservern
gespeichert sind:
security key-manager query
◦ Wenn der
Restored
available, Es ist sicher, den beeinträchtigten Regler herunterzufahren.
◦ Wenn der
Restored
angezeigt wird unavailable, Sie müssen einige zusätzliche Schritte.
◦ Wenn die Meldung angezeigt wird dieser Befehl wird nicht unterstützt, wenn die integrierte
Schlüsselverwaltung aktiviert ist, müssen Sie einige weitere Schritte durchführen.
2. Wenn der
Restored
unavailable:
a. Abrufen und Wiederherstellen aller Authentifizierungsschlüssel und der zugehörigen Schlüssel-IDs:
security key-manager restore -address *
Wenn der Befehl fehlschlägt, wenden Sie sich an den NetApp Support.
"mysupport.netapp.com"
a. Überprüfen Sie das
dass alle Schlüsselmanager angezeigt werden available:
b. Schalten Sie den beeinträchtigten Regler aus.
3. Wenn Sie die Meldung gesehen haben dieser Befehl wird nicht unterstützt, wenn die integrierte
Schlüsselverwaltung aktiviert ist, zeigen Sie die im Onboard-Schlüsselmanager gespeicherten Schlüssel
an:
security key-manager key show -detail
a. Wenn der
Restored
Verschlüsselungsmanagement:
▪ Wechseln Sie zum erweiterten Berechtigungsebene-Modus, und geben Sie ein
aufgefordert werden, fortzufahren:
▪ Geben Sie den Befehl ein, um die OKM Backup-Informationen anzuzeigen:
manager backup show
▪ Kopieren Sie den Inhalt der Backup-Informationen in eine separate Datei oder eine Protokolldatei.
Sie werden es in Disaster-Szenarien benötigen, in denen Sie OKM manuell wiederherstellen
müssen.
▪ Zurück zum Admin-Modus:
▪ Schalten Sie den beeinträchtigten Regler aus.
b. Wenn der
Restored
▪ Führen Sie den Setup-Assistenten für den Schlüsselmanager aus:
setup -node target/impaired node name
22
Spalte wird angezeigt
Spalte zeigt alle anderen als an yes, Oder wenn ein Schlüsselmanager
Spalte hat andere als angezeigt yes, Oder wenn ein Schlüsselmanager angezeigt
Spalte wird angezeigt
Restored
Spalte wird angezeigt
set -priv advanced
set -priv admin
Spalte zeigt alle anderen als an yes:
Außerdem werden alle Schlüsselmanager angezeigt
yes
Für alle Authentifizierungsschlüssel und
yes
security key-manager query
Manuelle Sicherung der Informationen zum Onboard-
yes
Wenn Sie dazu
y
security key-
security key-manager