メインコンテンツへスキップ

ONTAP アップグレード後にノードでキーの自動取得に失敗しました

Views:
13
Visibility:
Public
Votes:
0
Category:
ontap-9
Specialty:
core<a>2009211250</a>
Last Updated:

環境

  • ONTAP 9
  • 外部キー管理サーバ

問題

  • ONTAP のアップグレード後のギブバック中、キーはリストアされませんでした。
Sat Jun 18 01:06:14 -0500 [XXXXXXXXXX: mgwd: km.keyretrieve.failed:alert]: Key auto-retrieve failed on node  XXXXXXXXX-02 for Vserver XXXXXXXXXX (ID -1, UUID 4b13acef-e009-11eb-a21e-d039ea30f54d).
 
  • 「securitykey-manager external restore -node XXXX-02」を使用してリストアすると権限エラーが発生します。
  • 問題のあるボリュームを復号化し、アップグレードを完了して再度暗号化します。
 
Sat Jun 18 02:06:46 -0500 [XXXXXXXXX: kmip2_client: kmip2.ssl.cannot.connect:alert]: Unable to make SSL/TLS connection to KMIP server. Error: SSL_PARAMS
Sat Jun 18 02:05:28 -0500 [XXXXXXXXX: kmip2_client: kmip2.ssl.cannot.connect:alert]: Unable to make SSL/TLS connection to KMIP server. Error: SSL_PARAMS
 
 
  • キー管理ツールでタイムアウトが発生した場合は、このアラートが生成されることを推奨します。
 
Sat Jun 18 2022 01:30:03 -05:00 [kern_kmip2_client:info:6931] [Jun 18 01:30:03]: 0x808b47200: 8003e8000006402d: ERR: kmip2::tables::kmip_keytable_v2: [populateFields]:1761: Get command failed. Exception: KmipGetException: Response status: OPERATION_FAILED. Reason: PERMISSION_DENIED. Message:  The KMIP user is not authorized to access the target object.
-0000001d.00006e4f 0000b907 Sat Jun 18 2022 02:03:06 -05:00 [kern_kmip2_client:info:6931] [Jun 18 02:03:06]: 0x808b48600: 8003e800000640fc: ERR: kmip2::tables::kmip_keytable_v2: [populateFields]:1761: Get command failed. Exception: KmipGetException: Response status: OPERATION_FAILED. Reason: PERMISSION_DENIED. Message:  The KMIP user is not authorized to access the target object.
 
  • ここで、ONTAP はSKLMサーバに到達していますが、ONTAP のKMIPユーザ情報を拒否しています。
  • SKLMチーム/SKLMベンダーは、権限不足でキークエリが拒否された理由を判断する必要があります。

 

Sign in to view the entire content of this KB article.

New to NetApp?

Learn more about our award-winning Support

NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.