ONTAP 9.13

to English version

オンボード キー管理の暗号化キーのリストア

オンボードキー管理の暗号化キーをリストアする手順は、ONTAPのバージョンによって異なります。

開始する前に
  • SEで外部キー管理(KMIP)サーバーを使用している場合は、外部キー管理ツールのデータベースを 削除しておく必要があります。詳細については、 外部キー管理からオンボード キー管理への移行を参照してください。

  • このタスクを実行するには、クラスタ管理者である必要があります。

ルートボリュームを暗号化したONTAP 9.8以降

ONTAP 9.8以降を実行していてルートボリュームが暗号化されていない場合は、ONTAP 9.7以降の手順に従います。

ONTAP 9.8 以降を実行していて、ルートボリュームが暗号化されている場合は、ブートメニューを使用してオンボードキー管理のリカバリーパスフレーズを設定する必要があります。ブートメディアの交換を行う場合も、このプロセスが必要です。

  1. ノードをブートメニューでブートし、オプションを選択します (10) Set onboard key management recovery secrets

  2. 入力するコマンド y このオプションを使用します。

  3. プロンプトで、クラスタのオンボードキー管理のパスフレーズを入力します。

  4. プロンプトで、バックアップキーのデータを入力します。

    ノードがブートメニューに戻ります。

  5. ブートメニューからオプションを選択します (1) Normal Boot

ONTAP 9.7以降での手順

  1. キーのリストアが必要かどうかを確認します。

    security key-manager key query -node node

  2. キーをリストアします。 security key-manager onboard sync

    コマンド構文全体については、マニュアル ページを参照してください。

    次のコマンドを使用して、オンボード キー階層のキーを同期します。

    cluster1::> security key-manager onboard sync
    
    Enter the cluster-wide passphrase for onboard key management in Vserver "cluster1"::    <32..256 ASCII characters long text>
  3. パスフレーズのプロンプトで、クラスタのオンボード キー管理のパスフレーズを入力します。

Top of Page