EKMを使用したキー復元は、「暗号化オブジェクトが見つかりません」というエラーで失敗します
環境
- ONTAP 9
- クラスタ化された外部キーマネージャ(EKM)
- NetApp Volume Encryption(NVE)
- NetApp Aggregate Encryption(NAE)
問題
- プライマリキーサーバーの障害発生後、キーマネージャーによりギブバックが拒否されました。
- テイクオーバーが「
Failed: Operations was vetoed by keymanager. Check the event log.」で失敗し、キーの復元が以下のエラーで失敗します。 - 外部キーを復元しようとすると、次のエラーが発生します:
::*> security key-manager external restore -node <node>
Warning: Unable to list entries on node <node>. KMIP "Get" command failed
on external key server "x.x.x.x:5696". Cryptsoft error:
"Response status: OPERATION_FAILED. Reason: ITEM_NOT_FOUND. Message:
No Cryptographic Object found with given Unique Identifier".
Error: show failed: KMIP "Get" command failed on external key server
"x.x.x.x:5696". Cryptsoft error: "Response status:
OPERATION_FAILED. Reason: ITEM_NOT_FOUND. Message: No Cryptographic
Object found with given Unique Identifier".