ONTAP 9.13

to English version

KMIPサーバー接続の再設定 - ONTAP 9.7以降へのアップグレード後

ONTAP 9.7以降へのアップグレード実行後は、外部キー管理(KMIP)サーバーの接続を再設定する必要があります。

手順
  1. キー管理ツールの接続を設定します。

    security key-manager setup
  2. KMIPサーバーを追加します。

    security key-manager add -address key_management_server_ip_address
  3. KMIPサーバーが接続されていることを確認します。

    security key-manager show -status
  4. キー サーバーを照会します。

    security key-manager query
  5. 新しい認証キーとパスフレーズを作成します。

    security key-manager create-key -prompt-for-key true

    パスフレーズは32文字以上にする必要があります。

  6. 新しい認証キーを照会します。

    security key-manager query
  7. 新しい認証キーを自己暗号化ドライブ(SED)に割り当てます。

    storage encryption disk modify -disk disk_ID -data-key-id key_ID
    必ず取得した新しい認証キーを使用してください。
  8. 必要に応じて、FIPSキーをSEDに割り当てます。

    storage encryption disk modify -disk disk_id -fips-key-id fips_authentication_key_id

    セキュリティの設定によりデータ認証とFIPS 140-2認証に異なるキーを使用する必要がある場合は、それぞれの認証用のキーを作成する必要があります。そうでない場合は、FIPS準拠の認証キーをデータ アクセスにも使用できます。

Top of Page