2.
"Vergewissern Sie sich, dass die neuen Controller ordnungsgemäß eingerichtet sind"
3.
"Richten Sie Storage Encryption auf dem neuen Controller-Modul ein"
4.
"Einrichtung von NetApp Volume oder Aggregate Encryption auf dem neuen Controller-Modul"
5.
"Ausmustern des alten Systems"
6.
"Setzen Sie den SnapMirror Betrieb fort"
Authentifizierungsmanagement mit KMIP-Servern
Ab ONTAP 9.10.1 können Sie KMIP-Server (Key Management Interoperability Protocol)
verwenden, um Authentifizierungsschlüssel zu managen.
Schritte
1. Hinzufügen eines neuen Controllers:
security key-manager external enable
2. Fügen Sie den Schlüsselmanager hinzu:
security key-manager external add-servers -key-servers
key_management_server_ip_address
3. Vergewissern Sie sich, dass die Verschlüsselungsmanagement-Server konfiguriert und für alle Nodes im
Cluster verfügbar sind:
security key-manager external show-status
4. Stellen Sie die Authentifizierungsschlüssel von allen verknüpften Verschlüsselungsmanagementservern
auf den neuen Knoten wieder her:
security key-manager external restore -node new_controller_name
Vergewissern Sie sich, dass die neuen Controller ordnungsgemäß eingerichtet sind
Um die korrekte Einrichtung zu überprüfen, überprüfen Sie, ob das HA-Paar aktiviert ist.
Außerdem überprüfen Sie, ob Node 1 und Node 2 auf den Storage zugreifen können und
ob keine der Daten-LIFs gehören, die zu anderen Nodes im Cluster gehören. Außerdem
überprüfen Sie, ob alle Datenaggregate auf den richtigen Home Nodes vorhanden sind
und ob die Volumes für beide Nodes online sind. Wenn einer der neuen Nodes über
einen Unified Target Adapter verfügt, müssen Sie alle Port-Konfigurationen
wiederherstellen. Darüber hinaus muss die Verwendung des Adapters geändert werden.
Schritte
1. Nach den Tests nach der Prüfung von „node2" werden das Storage Failover und das Cluster HA-Paar für
den node2 Cluster aktiviert. Nach Abschluss des Vorgangs werden beide Nodes als abgeschlossen
angezeigt, und das System führt einige Bereinigungsvorgänge aus.
2. Vergewissern Sie sich, dass Storage-Failover aktiviert ist:
storage failover show
145