ONTAP 9.13

to English version

Storage Encryptionの認証キーのローテーション

Storage Encryption(SE)を使用する場合、認証キーをローテーションできます。

タスク概要

外部キー管理ツール(KMIP)を使用している場合、SE環境での認証キーのローテーションがサポートされます。

オンボード キー マネージャ(OKM)では、SE環境での認証キーのローテーションはサポートされません。

手順
  1. security key-manager create-key コマンドを使用して新しい認証キーを生成します。

    認証キーを変更する前に、新しい認証キーを生成しておく必要があります。

  2. storage encryption disk modify -disk * -data-key-id コマンドを使用して認証キーを変更します。

Top of Page