跳转到主内容

CONTAP-211443:从启用云密钥管理器的 vserver 到未配置密钥管理器的 vserver 的卷重新托管可能导致加密卷无法访问并可能无法恢复

i
Knowledge Base guidance

This article may include metadata, visibility, validation state, and related support guidance.

问题描述

在尝试 'volume rehost' 的情况下

  • 从启用了云密钥管理器的 vserver。
  • 到没有密钥管理器的 vserver。
  • admin vserver 中未配置密钥管理器。

将导致云密钥库处于混合状态
  • Vserver 加密将处于无法创建、删除或移动加密卷的状态。

在此状态下,不应禁用云密钥管理器。
这样做会导致
  • 正在删除 SVM-KEK。
  • 在后续节点重新启动后,与 vserver 关联的所有加密卷都将无法访问。