エフサステクノロジーズ株式会社

本ページの製品は2024年4月1日より、エフサステクノロジーズ株式会社に統合となり、順次、切り替えを実施してまいります。一部、富士通表記が混在することがありますので、ご了承ください。

ONTAP 9 マニュアル ( CA08871-402 )

キー管理ツール間でのONTAPデータ暗号化キーの移行

データ暗号化キーは、ONTAPのオンボード キー マネージャまたは外部キー管理ツール(またはその両方)を使用して管理できます。外部キー管理ツールはStorage VMレベルでのみ有効にできます。ONTAPクラスタ レベルでは、オンボード キー マネージャまたは外部キー管理ツールを有効にできます。

キー管理ツールを有効にできるレベル 使用できるツール

クラスタ レベルのみ

オンボード キー マネージャまたは外部キー管理ツールのいずれか

SVMレベルのみ

外部キー管理ツールのみ

クラスタ レベルとSVMレベルの両方

次のいずれかのキー管理ツールの組み合わせ:

  • オプション1

    クラスタ レベル:オンボード キー マネージャ

    SVMレベル:外部キー管理ツール

  • オプション2

    クラスタ レベル:外部キー管理ツール

    SVMレベル:外部キー管理ツール

ONTAPクラスタ レベルのキー管理ツール間でキーを移行する

ONTAP 9.16.1以降では、ONTAPのコマンドライン インターフェイス(CLI)を使用して、クラスタ レベルのキー管理ツール間でキーを移行できます。

オンボード キー マネージャから外部キー管理ツールへ
手順
  1. 権限レベルをadvancedに設定します。

    set -privilege advanced
  2. 非アクティブな外部キー管理ツールの設定を作成します。

    security key-manager external create-config
  3. 外部キー管理ツールに切り替えます。

    security key-manager keystore enable -vserver <svm_name> -type KMIP
  4. オンボード キー マネージャの設定を削除します。

    security key-manager keystore delete-config -vserver <svm_name> -type OKM
  5. 権限レベルをadminに設定します。

    set -privilege admin
外部キー管理ツールからオンボード キー マネージャへ
手順
  1. 権限レベルをadvancedに設定します。

    set -privilege advanced
  2. 非アクティブなオンボード キー マネージャの設定を作成します。

    security key-manager onboard create-config
  3. オンボード キー マネージャの設定を有効にします。

    security key-manager keystore enable -vserver <svm_name> -type OKM
  4. 外部キー管理ツールの設定を削除します。

    security key-manager keystore delete-config -vserver <svm_name> -type KMIP
  5. 権限レベルをadminに設定します。

    set -privilege admin

ONTAPクラスタ レベルとStorage VMレベルのキー管理ツール間でキーを移行する

ONTAPのコマンドライン インターフェイス(CLI)を使用して、クラスタ レベルのキー管理ツールとStorage VMレベルのキー管理ツールの間でキーを移行できます。

手順
  1. 権限レベルをadvancedに設定します。

    set -privilege advanced
  2. キーを移行します。

    security key-manager key migrate -from-vserver <svm_name> -to-vserver <svm_name>
  3. 権限レベルをadminに設定します。

    set -privilege admin
Top of Page