Verificando LVE ou LSE em sistemas que executam o ONTAP 9.6 e posterior
Antes de encerrar o nó afetado, você precisa verificar se o sistema tem Criptografia de Volume da Lenovo (LVE) ou Criptografia de Armazenamento da Lenovo (LSE) ativada. Se sim, você precisará verificar a configuração.
- Verifique se a LVE está configurada para quaisquer volumes no cluster: volume show -is-encrypted trueSe algum volume for listado na saída, a LVE estará configurada e será necessário verificar a configuração da LVE. Se nenhum volume for listado, verifique se a LSE está configurada.
- Verifique se a LSE está configurada: storage encryption disk show
- Se a lista de saída de comando listar os detalhes da unidade com informações de ID de Modo e Chave, a LSE estará configurada e você precisará verificar a configuração da LSE.
- Se nenhum disco for mostrado, a LSE não estará configurada.
- Se a LVE e a LSE não estiverem configuradas, será possível desligar o nó afetado com segurança.
Verificando a configuração da LVE
- Exiba os IDs das chaves de autenticação armazenadas nos servidores de gerenciamento de chaves: security key-manager query
- Se o tipo de Gerenciador de Chaves exibir externo e a coluna Restaurado exibir sim, será possível desligar o nó afetado com segurança.
- Se o tipo de Gerenciador de Chaves exibir integrado e a coluna Restaurado exibir sim, será necessário concluir algumas etapas adicionais.
- Se o tipo de Gerenciador de Chaves exibir externo e a coluna Restaurado exibir qualquer opção diferente de sim, será necessário concluir algumas etapas adicionais.
- Se o tipo de Gerenciador de Chaves exibir integrado e a coluna Restaurado exibir qualquer opção diferente de sim, será necessário concluir algumas etapas adicionais.
- Se o tipo do Gerenciador de Chaves exibir integrado e a coluna Restaurado exibir sim, faça backup manualmente das informações do OKM:
- Acesse o modo de privilégio avançado e insira y quando solicitado a continuar: set -priv advanced
- Insira o comando para exibir as informações de gerenciamento de chaves: security key-manager onboard show-backup
- Copie o conteúdo das informações de backup em um arquivo separado ou no arquivo de log. Você precisará dele em cenários de desastre em que talvez seja necessário recuperar o OKM manualmente.
- Retorne ao modo de administrador: set -priv admin
- Desligue o nó afetado.
- Se o tipo do Gerenciador de Chaves exibir externo e a coluna Restaurado exibir qualquer opção diferente de sim:
- Restaure as chaves de autenticação de gerenciamento de chaves externas para todos os nós no cluster: security key-manager external restoreSe ocorrer falha no comando, entre em contato com o Suporte Lenovo.
- Verifique se a coluna Restaurado é igual a sim para todas as chaves de autenticação: security key-manager key query
- Desligue o nó afetado.
- Restaure as chaves de autenticação de gerenciamento de chaves externas para todos os nós no cluster: security key-manager external restore
- Se o tipo do Gerenciador de Chaves exibir integrado e a coluna Restaurado exibir qualquer opção diferente de sim:
- Insira o comando de sincronização security key-manager integrado: security key-manager onboard syncNota
Insira a senha de gerenciamento de chaves integradas do cliente no prompt. Se não for possível fornecer a senha, entre em contato com o Suporte Lenovo.
- Verifique se a coluna Restaurado mostra sim para todas as chaves de autenticação: security key-manager key query
- Verifique se o tipo do Gerenciador de Chaves mostra interno e faça backup manual das informações do OKM.
- Acesse o modo de privilégio avançado e insira y quando solicitado a continuar: set -priv advanced
- Insira o comando para exibir as informações de backup de gerenciamento de chaves: security key-manager onboard show-backup
- Copie o conteúdo das informações de backup em um arquivo separado ou no arquivo de log. Você precisará dele em cenários de desastre em que talvez seja necessário recuperar o OKM manualmente.
- Retorne ao modo de administrador: set -priv admin
- É possível encerrar com segurança o nó.
- Insira o comando de sincronização security key-manager integrado: security key-manager onboard sync
Verificando a configuração da LSE
- Exiba os IDs das chaves de autenticação armazenadas nos servidores de gerenciamento de chaves: security key-manager query
- Se o tipo de Gerenciador de Chaves exibir externo e a coluna Restaurado exibir sim, será possível desligar o nó afetado com segurança.
- Se o tipo de Gerenciador de Chaves exibir integrado e a coluna Restaurado exibir sim, será necessário concluir algumas etapas adicionais.
- Se o tipo de Gerenciador de Chaves exibir externo e a coluna Restaurado exibir qualquer opção diferente de sim, será necessário concluir algumas etapas adicionais.
- Se o tipo de Gerenciador de Chaves exibir externo e a coluna Restaurado exibir qualquer opção diferente de sim, será necessário concluir algumas etapas adicionais.
- Se o tipo do Gerenciador de Chaves exibir integrado e a coluna Restaurado exibir sim, faça backup manualmente das informações do OKM:
- Acesse o modo de privilégio avançado e insira y quando solicitado a continuar: set -priv advanced
- Insira o comando para exibir as informações de gerenciamento de chaves: security key-manager onboard show-backup
- Copie o conteúdo das informações de backup em um arquivo separado ou no arquivo de log. Você precisará dele em cenários de desastre em que talvez seja necessário recuperar o OKM manualmente.
- Retorne ao modo de administrador: set -priv admin
- É possível encerrar com segurança o nó.
- Se o tipo do Gerenciador de Chaves exibir externo e a coluna Restaurado exibir qualquer opção diferente de sim:
- Insira o comando de sincronização security key-manager integrado: security key-manager external syncSe ocorrer falha no comando, entre em contato com o Suporte Lenovo.
- Verifique se a coluna Restaurado é igual a sim para todas as chaves de autenticação: security key-manager key query
- É possível encerrar com segurança o nó.
- Insira o comando de sincronização security key-manager integrado: security key-manager external sync
- Se o tipo do Gerenciador de Chaves exibir integrado e a coluna Restaurado exibir qualquer opção diferente de sim:
- Insira o comando de sincronização security key-manager integrado: security key-manager onboard syncInsira a senha de gerenciamento de chaves integradas do cliente no prompt. Se não for possível fornecer a senha, entre em contato com o Suporte Lenovo.
- Verifique se a coluna Restaurado mostra sim para todas as chaves de autenticação: security key-manager key query
- Verifique se o tipo do Gerenciador de Chaves mostra interno e faça backup manual das informações do OKM.
- Acesse o modo de privilégio avançado e insira y quando solicitado a continuar: set -priv advanced
- Insira o comando para exibir as informações de backup de gerenciamento de chaves: security key-manager onboard show-backup
- Copie o conteúdo das informações de backup em um arquivo separado ou no arquivo de log. Você precisará dele em cenários de desastre em que talvez seja necessário recuperar o OKM manualmente.
- Retorne ao modo de administrador: set -priv admin
- É possível encerrar com segurança o nó.
- Insira o comando de sincronização security key-manager integrado: security key-manager onboard sync
Enviar feedback