メインコンテンツまでスキップ

FIPS 認証キーが失われた場合に SED を工場出荷時の設定に戻す方法

Views:
34
Visibility:
Public
Votes:
0
Category:
ontap-9
Specialty:
core<a>2008875518</a>
Last Updated:

環境

  • 自己暗号化ドライブ( SED )
  • SED で設定されている FIPS 140-2 認証キー

説明

  • SED ドライブのコンテナタイプはサポートされていないため、ノードシェルからディスクを表示できません。 SED ドライブには電源再投入保護機能付きの認証キーがあり、ドライブのロック解除に必要な認証キーが失われているためです。 
  • FIPS ドライブまたは SED の認証キーが永久に失われ、 KMIP サーバから取得できない場合、 FIPS ドライブまたは SED は破損しているとみなされます。
  • ディスク上のデータにアクセスしたりリカバリしたりすることはできませんが、 SED ドライブを MSID 0x0 の製造済み状態に戻すことで、 SED の未使用スペースを再びデータに使用できるようにすることができます。
 

Cluster::> storage disk show -container-type unsupported
          Usable             Disk    Container    Container
Disk         Size      Shelf   Bay   Type    Type      Name    Owner                   1.0.7         -       0   7   unknown   unsupported   -      -

Cluster::> storage encryption disk show -fields data-key-id,fips-key-id
disk   data-key-id  fips-key-id
1.0.7   n/a       n/a

 

Cluster::> node run -node <node-name> priv set adv;disk show <adapter>.<bay number>
  DISK     OWNER           POOL   SERIAL NUMBER      HOME           DR HOME

 

NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.