エフサステクノロジーズ株式会社

本ページの製品は2024年4月1日より、エフサステクノロジーズ株式会社に統合となり、順次、切り替えを実施してまいります。一部、富士通表記が混在することがありますので、ご了承ください。

ONTAP 9 マニュアル ( CA08871-402 )

to English version

認証キーが失われた場合にFIPSドライブまたはSEDを使用可能な状態に戻す

FIPSドライブまたはSEDの認証キーが永久に失われ、KMIPサーバーから取得できない場合、FIPSドライブまたはSEDは破損しているとみなされます。ドライブのデータにアクセスしたりリカバリーしたりすることはできませんが、SEDの未使用スペースをデータに再び使用できるようにできます。

開始する前に

このタスクを実行するには、クラスタ管理者である必要があります。

タスク概要

このプロセスは、FIPSドライブまたはSEDの認証キーが永久に失われてリカバリーできないことが確実である場合にのみ使用してください。

ドライブがパーティショニングされている場合は、このプロセスを開始する前にパーティショニングを解除する必要があります。

ドライブのパーティショニングを解除するコマンドはdiagレベルでのみ使用できます。弊社のサポートから指示があった場合にのみ実行してください。 作業を進める前に、弊社のサポートに問い合わせることを推奨します。
手順
  1. FIPSドライブまたはSEDを使用可能な状態に戻します。

    SEDの状況

    実行する手順

    FIPS準拠モードでない、またはFIPS準拠モードでFIPSキーを使用できる

    1. 権限レベルをadvancedに設定します。
      set -privilege advanced

    2. FIPSキーをデフォルトのメーカー セキュアーIDである「0x0」にリセットします。
      storage encryption disk modify -fips-key-id 0x0 -disk disk_id

    3. 処理が成功したことを確認します。
      storage encryption disk show-status
      処理に失敗した場合は、このトピックのPSIDプロセスを実行してください。

    4. 破損ドライブを完全消去します。
      storage encryption disk sanitize -disk disk_id
      次の手順に進む前に、storage encryption disk show-statusコマンドを使用して、処理が成功したことを確認してください。

    5. 完全消去したドライブの障害状態を解除します。
      storage disk unfail -spare true -disk disk_id

    6. ドライブの所有者が設定されているかを確認します。
      storage disk show -disk disk_id

      ドライブの所有者が設定されていない場合は、所有者を割り当てます。
      storage disk assign -owner node -disk disk_id

      1. 完全消去するドライブを所有するノードのノードシェルに切り替えます。

        system node run -node node_name

        disk sanitize releaseコマンドを実行します。

    7. ノードシェルを閉じます。もう一度ドライブの障害状態を解除します。
      storage disk unfail -spare true -disk disk_id

    8. ドライブがスペアとしてアグリゲートで再び使用できる状態になったことを確認します。
      storage disk show -disk disk_id

    FIPS準拠モードであるがFIPSキーは使用できず、SEDのPSIDがラベルに印刷されている

    1. ドライブのPSIDをドライブ ラベルで確認します。

    2. 権限レベルをadvancedに設定します。
      set -privilege advanced

    3. ドライブを工場出荷時の設定にリセットします。
      storage encryption disk revert-to-original-state -disk disk_id -psid disk_physical_secure_id
      次の手順に進む前に、storage encryption disk show-statusコマンドを使用して、処理が成功したことを確認してください。

    4. ONTAP 9.8P5以前を実行している場合は、次の手順に進みます。ONTAP 9.8P6以降を実行している場合は、完全消去したドライブの障害状態を解除します。
      storage disk unfail -disk disk_id

    5. ドライブの所有者が設定されているかを確認します。
      storage disk show -disk disk_id

      ドライブの所有者が設定されていない場合は、所有者を割り当てます。
      storage disk assign -owner node -disk disk_id

      1. 完全消去するドライブを所有するノードのノードシェルに切り替えます。

        system node run -node node_name

        disk sanitize releaseコマンドを実行する。

    6. ノードシェルを閉じます。もう一度ドライブの障害状態を解除します。
      storage disk unfail -spare true -disk disk_id

    7. ドライブがスペアとしてアグリゲートで再び使用できる状態になったことを確認します。
      storage disk show -disk disk_id

コマンド構文全体については、コマンド リファレンスを参照してください。

Top of Page