Installieren sie die ersatz-systemmodule auf knoten 2 (7 Seiten)
Inhaltszusammenfassung für NetApp FAS2820
Seite 1
Boot-Medien Install and maintain NetApp November 15, 2024 This PDF was generated from https://docs.netapp.com/de-de/ontap-systems/fas2800/bootmedia-replace- overview.html on November 15, 2024. Always check docs.netapp.com for the latest.
Seite 2
Senden Sie das fehlerhafte Teil an NetApp - FAS2820 zurück ........
Seite 3
Schritt: Prüfen Sie, ob Ihre Version von ONTAP NetApp-Volume-Verschlüsselung unterstützt Prüfen Sie, ob Ihre ONTAP Version NetApp Volume Encryption (NVE) unterstützt. Diese Informationen sind entscheidend, um das richtige ONTAP-Image herunterzuladen. 1. Stellen Sie fest, ob Ihre ONTAP-Version Verschlüsselung unterstützt, indem Sie den folgenden Befehl ausführen:...
Seite 4
2. Je nachdem, ob NVE auf Ihrem System unterstützt wird, führen Sie eine der folgenden Aktionen durch: ◦ Falls NVE unterstützt wird, laden Sie das ONTAP Image mit NetApp Volume Encryption herunter. ◦ Falls NVE nicht unterstützt wird, laden Sie das ONTAP Image ohne NetApp-Volume-Verschlüsselung herunter.
Seite 5
Kein Schlüsselmanager konfiguriert Sie können den außer Betrieb genommenen Controller sicher herunterfahren. Gehen Sie zu "Schalten Sie den außer Betrieb genommenen Controller aus". Externer oder integrierter Schlüsselmanager konfiguriert a. Geben Sie den folgenden Abfragebefehl ein, um den Status der Authentifizierungsschlüssel in Ihrem Schlüsselmanager anzuzeigen.
Seite 6
Verschlüsselungsmanagement auf allen Nodes im Cluster mit dem folgenden Befehl wieder her: security key-manager external restore Wenn der Befehl fehlschlägt, wenden Sie sich an "NetApp Support". b. Überprüfen Sie, ob in der Spalte für alle Restored Authentifizierungsschlüssel die angezeigt werden true,...
Seite 7
Führen Sie die folgenden Schritte aus… Ausgabewert in Restored Spalte Sichern Sie die OKM-Informationen manuell. true a. Wechseln Sie in den erweiterten Modus, indem set -priv Sie aufrufen und dann bei Aufforderung eingeben advanced b. Geben Sie den folgenden Befehl ein, um die Informationen zum Verschlüsselungsmanagement anzuzeigen: security key-manager onboard show-backup c.
Seite 8
"Schalten Sie den außer Betrieb genommenen Controller aus". Fahren Sie den beeinträchtigten Controller herunter - FAS2820 Schalten Sie den außer Betrieb genommenen Controller aus oder übernehmen Sie ihn. Nach Abschluss der NVE oder NSE-Aufgaben müssen Sie den Shutdown des beeinträchtigten Controllers durchführen.
Seite 9
Umgebungsvariablen zu erfassen. Speichern Sie die Ausgabe in Ihrer Protokolldatei. Dieser Befehl funktioniert möglicherweise nicht, wenn das Startgerät beschädigt oder nicht funktionsfähig ist. Ersetzen Sie das Boot-Medium - FAS2820 Zum Austauschen des Startmediums müssen Sie das beeinträchtigte Controller-Modul entfernen, das Ersatzstartmedium installieren und das Boot-Image auf ein USB-Flash-Laufwerk übertragen.
Seite 10
4. Drehen Sie das Controller-Modul um und legen Sie es auf eine flache, stabile Oberfläche. 5. Öffnen Sie die Abdeckung, indem Sie die blauen Tasten an den Seiten des Controller-Moduls drücken, um die Abdeckung zu lösen, und drehen Sie dann die Abdeckung nach oben und von dem Controller-Modul.
Seite 11
Entriegelungstaste der Steuermodulabdeckung Schritt 2: Ersetzen Sie die Startmedien Suchen Sie die Startmedien im Controller-Modul unter der Zusatzkarte, und befolgen Sie die Anweisungen zum Austauschen. Animation - Ersetzen Sie das Startmedium...
Seite 12
Verriegelungslasche für Startmedien Schritte 1. Wenn Sie nicht bereits geerdet sind, sollten Sie sich richtig Erden. 2. Entfernen Sie die Mezzanine-Karte mithilfe der folgenden Abbildung oder der FRU-Zuordnung auf dem Controller-Modul: a. Entfernen Sie die E/A-Platte, indem Sie sie gerade aus dem Controller-Modul herausschieben. b.
Seite 13
Um festzustellen, ob die Volume-Verschlüsselung derzeit unterstützt wird. ▪ Wenn NVE auf dem Cluster unterstützt wird, laden Sie das Image mit NetApp Volume Encryption herunter. ▪ Wenn NVE nicht auf dem Cluster unterstützt wird, laden Sie das Image ohne NetApp Volume Encryption herunter.
Seite 14
Andere Parameter können für Ihre Schnittstelle erforderlich sein. Sie können eingeben help Details finden Sie in der Firmware-Eingabeaufforderung. ifconfig Starten Sie das Recovery-Image – FAS2820 Sie müssen das ONTAP-Image vom USB-Laufwerk starten, das Dateisystem wiederherstellen und die Umgebungsvariablen überprüfen. Schritte 1.
Seite 15
Führen Sie auf dem gesunden Partner-Controller den Wiederherstellungsbefehl aus: system node restore-backup -node local -target-address impaired_node_IP_address HINWEIS: Wenn Sie eine andere Nachricht als eine erfolgreiche Wiederherstellung sehen, kontaktieren Sie "NetApp Support". e. Setzen Sie auf dem gesunden Partner-Controller den beeinträchtigten Controller auf Admin- Ebene zurück: set -privilege admin.
Seite 16
Wiederherstellung der Verschlüsselung – FAS2820 Stellen Sie die Verschlüsselung auf dem Ersatz-Startmedium wieder her. Sie müssen die Schritte speziell für Systeme mit aktiviertem Onboard Key Manager (OKM), NetApp Storage Encryption (NSE) oder NetApp Volume Encryption (NVE) anhand der Einstellungen abschließen, die Sie zu Beginn des Austauschvorgangs des Boot-Mediums erfasst haben.
Seite 17
ONTAP-Version Wählen Sie diese Option aus ONTAP 9.8 oder höher Wählen Sie Option 10. Beispiel für ein Startmenü anzeigen Please choose one of the following: Normal Boot. Boot without /etc/rc. Change password. Clean configuration and initialize all disks. Maintenance mode boot. Update flash from backup config.
Seite 18
ONTAP-Version Wählen Sie diese Option aus ONTAP 9.7 und frühere Versionen Wählen Sie die ausgeblendete Option aus recover_onboard_keymanager Beispiel für ein Startmenü anzeigen Please choose one of the following: Normal Boot. Boot without /etc/rc. Change password. Clean configuration and initialize all disks.
Seite 19
Beispiel-Eingabeaufforderung anzeigen Enter the backup data: --------------------------BEGIN BACKUP-------------------------- 0123456789012345678901234567890123456789012345678901234567890123 1234567890123456789012345678901234567890123456789012345678901234 2345678901234567890123456789012345678901234567890123456789012345 3456789012345678901234567890123456789012345678901234567890123456 4567890123456789012345678901234567890123456789012345678901234567 AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA 0123456789012345678901234567890123456789012345678901234567890123 1234567890123456789012345678901234567890123456789012345678901234 2345678901234567890123456789012345678901234567890123456789012345 AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA ---------------------------END BACKUP--------------------------- b. Drücken Sie am Ende des Eingangs zweimal die Eingabetaste. Die Wiederherstellung ist abgeschlossen.
Seite 20
Beispiel-Eingabeaufforderung anzeigen Trying to recover keymanager secrets..Setting recovery material for the onboard key manager Recovery secrets set successfully Trying to delete any existing km_onboard.wkeydb file. Successfully recovered keymanager secrets. ***************************************************************** ****************** * Select option "(1) Normal Boot." to complete recovery process. * Run the "security key-manager onboard sync"...
Seite 21
Beispiel-Eingabeaufforderung anzeigen ******************************************************************** *************** * Select option "(1) Normal Boot." to complete the recovery process. ******************************************************************** *************** Normal Boot. Boot without /etc/rc. Change password. Clean configuration and initialize all disks. Maintenance mode boot. Update flash from backup config. Install new software first. Reboot node.
Seite 22
Beispiel-Eingabeaufforderung anzeigen Enter the cluster-wide passphrase for the Onboard Key Manager: All offline encrypted volumes will be brought online and the corresponding volume encryption keys (VEKs) will be restored automatically within 10 minutes. If any offline encrypted volumes are not brought online automatically, they can be brought online manually using the "volume online -vserver <vserver>...
Seite 23
• Eine Kopie der Datei /cfcard/kmip/servers.cfg von einem anderen Clusterknoten oder die folgenden Informationen: ◦ Die Adresse des KMIP-Servers. ◦ Der KMIP-Port. • Eine Kopie der /cfcard/kmip/certs/client.crt Datei von einem anderen Cluster-Node oder dem Client-Zertifikat. • Eine Kopie der Datei von einem anderen Cluster-Node oder dem /cfcard/kmip/certs/client.key Client-Schlüssel.
Seite 24
Eingabeaufforderung anzeigen Enter the client certificate (client.crt) file contents: Enter the client key (client.key) file contents: Enter the KMIP server CA(s) (CA.pem) file contents: Enter the server configuration (servers.cfg) file contents: Beispiel anzeigen Enter the client certificate (client.crt) file contents: -----BEGIN CERTIFICATE----- MIIDvjCCAqagAwIBAgICN3gwDQYJKoZIhvcNAQELBQAwgY8xCzAJBgNVBAYTAlVT MRMwEQYDVQQIEwpDYWxpZm9ybmlhMQwwCgYDVQQHEwNTVkwxDzANBgNVBAoTBk5l...
Seite 25
Beispiel anzeigen System is ready to utilize external key manager(s). Trying to recover keys from key servers..[Aug 29 21:06:28]: 0x808806100: 0: DEBUG: kmip2::main: [initOpenssl]:460: Performing initialization of OpenSSL Successfully recovered keymanager secrets. 5. Wählen Sie Option 1 aus dem Startmenü, um mit dem Booten in ONTAP fortzufahren. Beispiel-Eingabeaufforderung anzeigen ******************************************************************** ***************...
Seite 26
Senden Sie das fehlerhafte Teil an NetApp - FAS2820 zurück Senden Sie das fehlerhafte Teil wie in den dem Kit beiliegenden RMA-Anweisungen beschrieben an NetApp zurück. "Rückgabe und Austausch von Teilen"Weitere Informationen finden Sie auf der Seite.
Seite 27
Die hierin enthaltenen Daten beziehen sich auf ein kommerzielles Produkt und/oder einen kommerziellen Service (wie in FAR 2.101 definiert) und sind Eigentum von NetApp, Inc. Alle technischen Daten und die Computersoftware von NetApp, die unter diesem Vertrag bereitgestellt werden, sind gewerblicher Natur und wurden ausschließlich unter Verwendung privater Mittel entwickelt.