跳转到主内容

ONTAP 9恢复操作被keymanager否决

i
Knowledge Base guidance

This article may include metadata, visibility, validation state, and related support guidance.

适用场景

  • ONTAP 9
  • 板载 密钥管理器(OKM)
  • NetApp 卷加密 (NetApp Volume Encryption, NVE)
  • NetApp存储加密(NSE)
  • 返回操作
  • NDU暂停操作

问题描述

  •   Storage failover show-giveback 命令指示由于keymanager而否决了此赋值

::*> storage failover show-giveback
               Partner
Node           Aggregate         Giveback Status
-------------- ----------------- ---------------------------------------------
<node1>
               CFO Aggregates    Done
               aggr1
                                 Failed: Operation was vetoed by keymanager.
                                 Check the event log

  • 事件日志显示可能存在gB.sf.vet.kmgr.keymissings.错误

::*> event log show -node * -event gb*
Time                Node             Severity      Event
------------------- ---------------- ------------- ---------------------------
<Time>        <node>         ERROR         gb.sfo.veto.kmgr.keysmissing: Giveback of aggregate aggr1 failed due to unavailability of volume encryption keys for the encrypted volumes of the aggregate on the partner node

ALERT  crypto.import.failed: ERROR: Import of key with key ID <key> failed. Additional information: wrapping key not found.
ALERT  sfo.sendhome.subsystemAbort: The giveback operation of '<aggr>' was aborted by 'keymanager'

  • Security key-manager key show -detail 可能具有未还原的NSE-AK密钥