一个或多个节点具有需要还原的板载密钥管理 VEK 密钥
适用于
- ONTAP 9(升级)
- 板载密钥管理器 (OKM)
- NetApp 卷加密 (NetApp Volume Encryption, NVE)
- NetApp 聚合加密(NAE)
- 卷加密密钥(VEK)
问题描述
- 命令
security key-manager key query -restored false显示某些 VEK 密钥未恢复:
Key Tag Key Type Restored
------------- --------- --------
Key ID: <key> VEK false
- 命令
security key-manager key show(在 ONTAP 9.6 中已弃用,在 ONTAP 9.13.1 中已删除)或security key-manager key query报告以下错误:
Error: One or more nodes have onboard key management keys that need to be restored. Run the "security key-manager onboard sync" command to restore the onboard key hierarchy on those nodes.
- 尽管尝试使用
security key-manager onboard sync还原密钥,系统仍会报告此错误。