Herunterladen Inhalt Inhalt Diese Seite drucken
NetApp ASA A1K Installieren
NetApp ASA A1K Installieren

NetApp ASA A1K Installieren

Boot-medien
Vorschau ausblenden Andere Handbücher für ASA A1K:
Boot-Medien – manuelle Wiederherstellung
Install and maintain
NetApp
November 15, 2024
This PDF was generated from https://docs.netapp.com/de-de/ontap-systems/asa-r2-a1k/bootmedia-
overview.html on November 15, 2024. Always check docs.netapp.com for the latest.
Inhaltsverzeichnis
loading

Inhaltszusammenfassung für NetApp ASA A1K

  • Seite 1 Boot-Medien – manuelle Wiederherstellung Install and maintain NetApp November 15, 2024 This PDF was generated from https://docs.netapp.com/de-de/ontap-systems/asa-r2-a1k/bootmedia- overview.html on November 15, 2024. Always check docs.netapp.com for the latest.
  • Seite 2: Inhaltsverzeichnis

      Schalten Sie den außer Betrieb genommenen Controller - ASA A1K aus ......
  • Seite 3: Boot-Medien - Manuelle Wiederherstellung

    Sie können fehlerhafte Startmedien manuell durch Verwendung eines USB-Moduls für das Startabbild ersetzen. Beim manuellen Ersetzen von Startmedien wird das ONTAP-Image von der NetApp-Support-Website heruntergeladen, das Image auf ein USB-Laufwerk übertragen, auf das Startmedium heruntergeladen und manuell durch die Optionen des Startmenüs geleitet, um das ONTAP-Image auf dem Ersatz-Startmedium zu installieren.
  • Seite 4: Voraussetzungen Für Den Austausch Von Startmedien - Asa A1K

    "Senden Sie das fehlerhafte Teil an NetApp zurück" Senden Sie das fehlerhafte Teil wie in den dem Kit beiliegenden RMA-Anweisungen beschrieben an NetApp zurück. Voraussetzungen für den Austausch von Startmedien – ASA Überprüfen Sie vor dem Austauschen des Startmediums die folgenden Anforderungen.
  • Seite 5 Schritt 2: Stellen Sie fest, ob es sicher ist, den Controller herunterzufahren Um einen Controller sicher herunterzufahren, müssen Sie zuerst ermitteln, ob der External Key Manager (EKM) oder der Onboard Key Manager (OKM) aktiv ist. Überprüfen Sie anschließend den verwendeten Schlüsselmanager, zeigen Sie die entsprechenden Schlüsselinformationen an und ergreifen Sie Maßnahmen, die auf dem Status der Authentifizierungsschlüssel basieren.
  • Seite 6 3. Wählen Sie je nachdem, ob Ihr System den External Key Manager oder den Onboard Key Manager verwendet, eine der folgenden Optionen aus.
  • Seite 7 Verschlüsselungsmanagement auf allen Nodes im Cluster mit dem folgenden Befehl wieder her: security key-manager external restore Wenn der Befehl fehlschlägt, wenden Sie sich an "NetApp Support". b. Überprüfen Sie, ob in der Spalte für alle Restored Authentifizierungsschlüssel die angezeigt werden true,...
  • Seite 8 Führen Sie die folgenden Schritte aus… Ausgabewert in Restored Spalte Sichern Sie die OKM-Informationen manuell. true a. Wechseln Sie in den erweiterten Modus, indem set -priv Sie aufrufen und dann bei Aufforderung eingeben advanced b. Geben Sie den folgenden Befehl ein, um die Informationen zum Verschlüsselungsmanagement anzuzeigen: security key-manager onboard show-backup c.
  • Seite 9: Schalten Sie Den Außer Betrieb Genommenen Controller - Asa A1K Aus

    "Schalten Sie den außer Betrieb genommenen Controller aus". Schalten Sie den außer Betrieb genommenen Controller - ASA A1K aus Sie müssen das Herunterfahren des außer Betrieb genommenen Controllers abschließen. Schalten Sie den außer Betrieb genommenen Controller aus oder übernehmen Sie ihn.
  • Seite 10: Ersetzen Sie Das Startmedium - Asa A1K

    Wenn der Regler „beeinträchtigt“ auf Zurückgeben wartet… anzeigt, drücken Sie Strg-C, und antworten Sie dann y. Ersetzen Sie das Startmedium – ASA A1K Sie müssen das Controller-Modul trennen, das System-Management-Modul von der Rückseite des Systems entfernen, das gestörte Startmedium entfernen und das Ersatz-...
  • Seite 11 Schritt 1: Ersetzen Sie die Startmedien Das Startmedium befindet sich im System Management-Modul und kann durch Entfernen des Moduls aus dem System aufgerufen werden. Nockenverriegelung des Systemmanagementmoduls Verriegelungstaste für Startmedien Boot-Medien 1. Wenn Sie nicht bereits geerdet sind, sollten Sie sich richtig Erden. 2.
  • Seite 12 DARE>, unterstützt Ihre Version von ONTAP NVE nicht. ◦ Wenn NVE von Ihrer Version von ONTAP unterstützt wird, laden Sie das Image mit NetApp Volume Encryption herunter, wie auf der Download-Schaltfläche angegeben. ◦ Wenn NVE nicht unterstützt wird, laden Sie das Image ohne NetApp-Volume-Verschlüsselung herunter, wie auf der Download-Schaltfläche angegeben.
  • Seite 13: Starten Sie Das Wiederherstellungs-Image - Asa A1K

    ▪ Das Gateway ist das Gateway für das Netzwerk. Andere Parameter können für Ihre Schnittstelle erforderlich sein. Sie können Hilfe ifconfig an der Firmware-Eingabeaufforderung für Details eingeben. Starten Sie das Wiederherstellungs-Image - ASA A1K Sie müssen das ONTAP-Image vom USB-Laufwerk starten, das Dateisystem wiederherstellen und die Umgebungsvariablen überprüfen.
  • Seite 14 Führen Sie auf dem gesunden Partner-Controller den Wiederherstellungsbefehl aus: system node restore-backup -node local -target-address impaired_node_IP_address HINWEIS: Wenn Sie eine andere Nachricht als eine erfolgreiche Wiederherstellung sehen, kontaktieren Sie "NetApp Support". e. Setzen Sie auf dem gesunden Partner-Controller den beeinträchtigten Controller auf Admin- Ebene zurück: set -privilege admin.
  • Seite 15: Wiederherstellung Der Verschlüsselung - Asa A1K

    Wiederherstellung der Verschlüsselung – ASA A1K Stellen Sie die Verschlüsselung auf dem Ersatz-Startmedium wieder her. Sie müssen die Schritte speziell für Systeme mit aktiviertem Onboard Key Manager (OKM), NetApp Storage Encryption (NSE) oder NetApp Volume Encryption (NVE) anhand der Einstellungen abschließen, die Sie zu Beginn des Austauschvorgangs des Boot-Mediums erfasst haben.
  • Seite 16 ONTAP-Version Wählen Sie diese Option aus ONTAP 9.8 oder höher Wählen Sie Option 10. Beispiel für ein Startmenü anzeigen Please choose one of the following: Normal Boot. Boot without /etc/rc. Change password. Clean configuration and initialize all disks. Maintenance mode boot. Update flash from backup config.
  • Seite 17 ONTAP-Version Wählen Sie diese Option aus ONTAP 9.7 und frühere Versionen Wählen Sie die ausgeblendete Option aus recover_onboard_keymanager Beispiel für ein Startmenü anzeigen Please choose one of the following: Normal Boot. Boot without /etc/rc. Change password. Clean configuration and initialize all disks.
  • Seite 18 Beispiel-Eingabeaufforderung anzeigen Enter the backup data: --------------------------BEGIN BACKUP-------------------------- 0123456789012345678901234567890123456789012345678901234567890123 1234567890123456789012345678901234567890123456789012345678901234 2345678901234567890123456789012345678901234567890123456789012345 3456789012345678901234567890123456789012345678901234567890123456 4567890123456789012345678901234567890123456789012345678901234567 AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA 0123456789012345678901234567890123456789012345678901234567890123 1234567890123456789012345678901234567890123456789012345678901234 2345678901234567890123456789012345678901234567890123456789012345 AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA ---------------------------END BACKUP--------------------------- b. Drücken Sie am Ende des Eingangs zweimal die Eingabetaste. Die Wiederherstellung ist abgeschlossen.
  • Seite 19 Beispiel-Eingabeaufforderung anzeigen Trying to recover keymanager secrets..Setting recovery material for the onboard key manager Recovery secrets set successfully Trying to delete any existing km_onboard.wkeydb file. Successfully recovered keymanager secrets. ***************************************************************** ****************** * Select option "(1) Normal Boot." to complete recovery process. * Run the "security key-manager onboard sync"...
  • Seite 20 Beispiel-Eingabeaufforderung anzeigen ******************************************************************** *************** * Select option "(1) Normal Boot." to complete the recovery process. ******************************************************************** *************** Normal Boot. Boot without /etc/rc. Change password. Clean configuration and initialize all disks. Maintenance mode boot. Update flash from backup config. Install new software first. Reboot node.
  • Seite 21 Beispiel-Eingabeaufforderung anzeigen Enter the cluster-wide passphrase for the Onboard Key Manager: All offline encrypted volumes will be brought online and the corresponding volume encryption keys (VEKs) will be restored automatically within 10 minutes. If any offline encrypted volumes are not brought online automatically, they can be brought online manually using the "volume online -vserver <vserver>...
  • Seite 22 • Eine Kopie der Datei /cfcard/kmip/servers.cfg von einem anderen Clusterknoten oder die folgenden Informationen: ◦ Die Adresse des KMIP-Servers. ◦ Der KMIP-Port. • Eine Kopie der /cfcard/kmip/certs/client.crt Datei von einem anderen Cluster-Node oder dem Client-Zertifikat. • Eine Kopie der Datei von einem anderen Cluster-Node oder dem /cfcard/kmip/certs/client.key Client-Schlüssel.
  • Seite 23 Eingabeaufforderung anzeigen Enter the client certificate (client.crt) file contents: Enter the client key (client.key) file contents: Enter the KMIP server CA(s) (CA.pem) file contents: Enter the server configuration (servers.cfg) file contents: Beispiel anzeigen Enter the client certificate (client.crt) file contents: -----BEGIN CERTIFICATE----- MIIDvjCCAqagAwIBAgICN3gwDQYJKoZIhvcNAQELBQAwgY8xCzAJBgNVBAYTAlVT MRMwEQYDVQQIEwpDYWxpZm9ybmlhMQwwCgYDVQQHEwNTVkwxDzANBgNVBAoTBk5l...
  • Seite 24 Beispiel anzeigen System is ready to utilize external key manager(s). Trying to recover keys from key servers..[Aug 29 21:06:28]: 0x808806100: 0: DEBUG: kmip2::main: [initOpenssl]:460: Performing initialization of OpenSSL Successfully recovered keymanager secrets. 5. Wählen Sie Option 1 aus dem Startmenü, um mit dem Booten in ONTAP fortzufahren. Beispiel-Eingabeaufforderung anzeigen ******************************************************************** ***************...
  • Seite 25: Senden Sie Das Fehlerhafte Teil An Netapp - Asa A1K Zurück

    Senden Sie das fehlerhafte Teil an NetApp - ASA A1K zurück Senden Sie das fehlerhafte Teil wie in den dem Kit beiliegenden RMA-Anweisungen beschrieben an NetApp zurück. "Rückgabe und Austausch von Teilen"Weitere Informationen finden Sie auf der Seite.
  • Seite 26 Die hierin enthaltenen Daten beziehen sich auf ein kommerzielles Produkt und/oder einen kommerziellen Service (wie in FAR 2.101 definiert) und sind Eigentum von NetApp, Inc. Alle technischen Daten und die Computersoftware von NetApp, die unter diesem Vertrag bereitgestellt werden, sind gewerblicher Natur und wurden ausschließlich unter Verwendung privater Mittel entwickelt.

Inhaltsverzeichnis