ONTAP のアップグレードが原因で TPM が無効になり、パスフレーズがエラーになる
環境
- AFF/FAS/ASA
- ONTAP 9
- Onboard Key Manager(OKM)と Self-Encrypting Drives/NetApp Storage Encryption(SED/NSE)
- Trusted Platform Module(TPM)
問題
- ONTAPを9.16.1P1 DARから9.16.1P8 NODARイメージにアップグレードすると、次の緊急アラートが生成されます:
[cluster-01:statd:callhome.nse.ak.check.failed:EMERGENCY]: Callhome for AuthenticationKeyCheckFailed, disk "0n.1".[cluster-02:statd:callhome.nse.ak.check.failed:EMERGENCY]: Callhome for AuthenticationKeyCheckFailed, disk "0n.10".
- 使用可能なパスフレーズを使用してOnboard Key Manager(OKM)を同期しようとすると、失敗します:
::> security key-manager onboard syncError: command failed: Cluster-wide passphrase is incorrect.
- その後のディスク暗号化の変更(data-key-idを0x0に設定)も認証エラーで失敗します:
ERROR disk.encryptCmdFailed: Encrypting disk 0n.0 failed disk encrypt modify command with error status Could not authenticate with disk. (0xe)