Page 1
Support de démarrage Install and maintain NetApp October 04, 2024 This PDF was generated from https://docs.netapp.com/fr-fr/ontap-systems/asa-r2-a1k/bootmedia- overview.html on October 04, 2024. Always check docs.netapp.com for the latest.
Page 2
Présentation du remplacement du support de démarrage - ASA A1K .......
Le remplacement manuel des supports de démarrage utilise la méthode traditionnelle de téléchargement de l’image ONTAP à partir du site de support NetApp, de transfert de l’image vers un lecteur USB, de téléchargement vers le support de démarrage cible de remplacement et de navigation manuelle dans les options du menu de démarrage pour installer l’image ONTAP sur le support de démarrage de...
Page 4
"Renvoyez la pièce défectueuse à NetApp" Retournez la pièce défectueuse à NetApp, tel que décrit dans les instructions RMA (retour de matériel) fournies avec le kit. Exigences de remplacement du support de démarrage - ASA A1K Avant de remplacer le support de démarrage, vérifiez les conditions suivantes.
Page 5
Lorsque le contrôleur douteux s’affiche en attente de rétablissement…, appuyez sur Ctrl-C et répondez y. Remplacez le support de démarrage - ASA A1K Pour remplacer le support de démarrage, vous devez retirer le module de gestion du système de l’arrière du système, retirer le support de démarrage défectueux et installer le support de démarrage de remplacement dans le module de gestion du système.
Page 6
6. Faites pivoter le chemin de câbles vers le haut jusqu’à la position fermée. a. Recâblage du module de gestion du système. Récupération automatique au démarrage - ASA A1K Restaurez l’image ONTAP à partir du nœud partenaire lorsque le support de démarrage est corrompu.
Page 7
et affiche les messages d’erreur de démarrage. Lorsque ces messages d’erreur de démarrage s’affichent, vous devez restaurer l’image ONTAP à partir du nœud partenaire. Affiche un exemple de messages d’erreur de démarrage Can't find primary boot device u0a.0 Can't find backup boot device u0a.1 ACPI RSDP Found at 0x777fe014 Starting AUTOBOOT press Ctrl-C to abort...
Page 8
Pas de cryptage Si aucun chiffrement n’est détecté, le processus de récupération du support de démarrage se poursuit sans nécessiter de gestion des clés. Continuez à surveiller le processus de restauration lors de la restauration de la configuration de sauvegarde, du fichier env, de la base de données mdb et du rdb à partir du nœud partenaire. Une fois le processus de restauration terminé, le nœud redémarre.
Page 9
Affiche un exemple d’invites de phrase de passe Enter the passphrase for onboard key management: Enter the passphrase again to confirm: Enter the backup data: TmV0QXBwIEtleSBCbG9iAAECAAAEAAAAcAEAAAAAAAA3yR6UAAAAACEAAAAAAA QAAAAAAAAACJz1u2AAAAAPX84XY5AU0p4Jcb9t8wiwOZoqyJPJ4L6/j5FHJ9yj RVDO1sZB1E4HO79/zYc82nBwtiHaSPWCbkCrMWuQQDsiAAAAAAAAACgAAAAAAA 3WTh7gAAAAAAAAAAAAAAAAIAAAAAAAgAZJEIWvdeHr5RCAvHGclo+wAAAAAAAA IgAAAAAAAAAoAAAAAAAAAEOTcR0AAAAAAAAAAAAAAAACAAAAAAAJAGr3tJA/LR QRHwv+1aWvAAAAAAAAAAACQAAAAAAAAAgAAAAAAAAABHVFpxAAAAAHUgdVq0EK c. Continuez à surveiller le processus de restauration lors de la restauration de la configuration de sauvegarde, du fichier env, de la base de données mdb et du rdb à...
Page 10
▪ Si le nœud partenaire n’est pas disponible, utiliser la clé Mroot-AK pour récupérer l’UUID : ▪ Pour l’UUID de cluster, saisissez la commande suivante : x-NETAPP-ClusterName: <cluster name> ▪ Pour l’UUID de magasin de clés, entrez la commande suivante : x-NETAPP-KeyUsage: MROOT-AK d.
Renvoyez la pièce défectueuse à NetApp - ASA A1K Retournez la pièce défectueuse à NetApp, tel que décrit dans les instructions RMA (retour de matériel) fournies avec le kit. Voir la "Retour de pièces et remplacements"...
Page 12
Restaurez la configuration du gestionnaire de clés intégré ou le gestionnaire de clés externe à partir du menu d’amorçage ONAT. "Renvoyez la pièce défectueuse à NetApp" Retournez la pièce défectueuse à NetApp, tel que décrit dans les instructions RMA (retour de matériel) fournies avec le kit. Exigences de remplacement du support de démarrage - ASA A1K Avant de remplacer le support de démarrage, vérifiez les conditions suivantes.
Page 13
Si vous avez un cluster avec plus de deux nœuds, il doit être dans le quorum. Si le cluster n’est pas au quorum ou si un contrôleur en bonne santé affiche la valeur false pour l’éligibilité et la santé, vous devez corriger le problème avant de désactiver le contrôleur défaillant ;...
Page 14
Restored a. Restaurer les clés d’authentification externe de gestion des clés sur tous les nœuds du cluster : security key-manager external restore Si la commande échoue, contactez le support NetApp à l’adresse "mysupport.netapp.com". b. Vérifiez que la colonne s’affiche pour toutes les clés d’authentification : Security Key-...
Page 15
Lorsque le contrôleur douteux s’affiche en attente de rétablissement…, appuyez sur Ctrl-C et répondez y. Remplacez le support de démarrage - ASA A1K Pour remplacer le support de démarrage, vous devez retirer le module de gestion du système de l’arrière du système, retirer le support de démarrage défectueux et installer le support de démarrage de remplacement dans le module de gestion du système.
Page 16
Loquet de came du module de gestion du système Bouton de verrouillage du support de démarrage Support de démarrage 1. Si vous n’êtes pas déjà mis à la terre, mettez-vous à la terre correctement. 2. Débranchez les câbles d’alimentation des unités d’alimentation du contrôleur. Si votre système de stockage est équipé...
Page 17
NetApp ◦ Si NVE est pris en charge, téléchargez l’image avec le chiffrement de volume NetApp, comme indiqué sur le bouton de téléchargement. ◦ Si NVE n’est pas pris en charge, téléchargez l’image sans chiffrement de volume NetApp, comme indiqué...
Page 18
D’autres paramètres peuvent être nécessaires pour votre interface. Vous pouvez entrer l’aide ifconfig à l’invite du micrologiciel pour plus de détails. Démarrez l’image de récupération - ASA A1K Vous devez démarrer l’image ONTAP à partir du lecteur USB, restaurer le système de fichiers et vérifier les variables environnementales.
Page 19
AutoSupport Invoke -node * -type all -message maint=END_ command. REMARQUE : si le processus échoue, contactez "Support NetApp". Restaurer le chiffrement - ASA A1K Restaurez le chiffrement sur le support de démarrage de remplacement.
Page 20
Vous devez effectuer les étapes spécifiques aux systèmes pour lesquels le gestionnaire de clés intégré (OKM), le chiffrement de stockage NetApp (NSE) ou le chiffrement de volume NetApp (NVE) sont activés à l’aide des paramètres que vous avez capturés au début de cette procédure.
Page 21
Option 1 : systèmes avec configuration de serveur de gestionnaire de clés intégrée Restaurez la configuration du gestionnaire de clés intégré à partir du menu de démarrage ONAT. Avant de commencer Vous avez besoin des informations suivantes lors de la restauration de la configuration de OKM : •...
Page 22
Enter the backup data: --------------------------BEGIN BACKUP-------------------------- 0123456789012345678901234567890123456789012345678901234567890123 1234567890123456789012345678901234567890123456789012345678901234 2345678901234567890123456789012345678901234567890123456789012345 3456789012345678901234567890123456789012345678901234567890123456 4567890123456789012345678901234567890123456789012345678901234567 AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA 0123456789012345678901234567890123456789012345678901234567890123 1234567890123456789012345678901234567890123456789012345678901234 2345678901234567890123456789012345678901234567890123456789012345 AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA ---------------------------END BACKUP--------------------------- 5. Le processus de récupération sera terminé.
Page 23
Trying to recover keymanager secrets..Setting recovery material for the onboard key manager Recovery secrets set successfully Trying to delete any existing km_onboard.wkeydb file. Successfully recovered keymanager secrets. ******************************************************************** *************** * Select option "(1) Normal Boot." to complete recovery process. * Run the "security key-manager onboard sync"...
Page 24
8. Depuis le nœud partenaire, rendre le contrôleur partenaire : Storage failover giveback -fromnode local -only-cfo-aggrégats true 9. Une fois démarré uniquement avec l’agrégat CFO, exécutez la commande Security Key-Manager Onboard sync : 10. Entrez la phrase de passe au niveau du cluster pour le gestionnaire de clés intégré : Enter the cluster-wide passphrase for the Onboard Key Manager: All offline encrypted volumes will be brought online and the corresponding volume encryption keys (VEKs) will be restored...
Page 25
Normal Boot. Boot without /etc/rc. Change password. Clean configuration and initialize all disks. Maintenance mode boot. Update flash from backup config. Install new software first. Reboot node. Configure Advanced Drive Partitioning. (10) Set Onboard Key Manager recovery secrets. (11) Configure node for external key management. Selection (1-11)? 11 2.
Page 26
Example Enter the client certificate (client.crt) file contents: -----BEGIN CERTIFICATE----- MIIDvjCCAqagAwIBAgICN3gwDQYJKoZIhvcNAQELBQAwgY8xCzAJBgNVBAYTAlVT MRMwEQYDVQQIEwpDYWxpZm9ybmlhMQwwCgYDVQQHEwNTVkwxDzANBgNVBAoTBk5l MSUbQusvzAFs8G3P54GG32iIRvaCFnj2gQpCxciLJ0qB2foiBGx5XVQ/Mtk+rlap Pk4ECW/wqSOUXDYtJs1+RB+w0+SHx8mzxpbz3mXF/X/1PC3YOzVNCq5eieek62si Fp8= -----END CERTIFICATE----- Enter the client key (client.key) file contents: -----BEGIN RSA PRIVATE KEY----- MIIEpQIBAAKCAQEAoU1eajEG6QC2h2Zih0jEaGVtQUexNeoCFwKPoMSePmjDNtrU MSB1SlX3VgCuElHk57XPdq6xSbYlbkIb4bAgLztHEmUDOkGmXYAkblQ= -----END RSA PRIVATE KEY----- Enter the KMIP server CA(s) (CA.pem) file contents: -----BEGIN CERTIFICATE----- MIIEizCCA3OgAwIBAgIBADANBgkqhkiG9w0BAQsFADCBjzELMAkGA1UEBhMCVVMx 7yaumMQETNrpMfP+nQMd34y4AmseWYGM6qG0z37BRnYU0Wf2qDL61cQ3/jkm7Y94...
Page 27
5. Sélectionnez l’option 1 dans le menu de démarrage pour poursuivre le démarrage dans ONTAP. ******************************************************************** *************** * Select option "(1) Normal Boot." to complete the recovery process. ******************************************************************** *************** Normal Boot. Boot without /etc/rc. Change password. Clean configuration and initialize all disks. Maintenance mode boot.
Page 28
AutoSupport Invoke -node * -type all -message maint=END_ command. Renvoyez la pièce défectueuse à NetApp - ASA A1K Retournez la pièce défectueuse à NetApp, tel que décrit dans les instructions RMA (retour de matériel) fournies avec le kit. Voir la "Retour de pièces et remplacements"...
Page 29
électronique) sans l’autorisation écrite préalable du détenteur du droit de copyright. Les logiciels dérivés des éléments NetApp protégés par copyright sont soumis à la licence et à l’avis de non- responsabilité suivants : CE LOGICIEL EST FOURNI PAR NETAPP « EN L’ÉTAT » ET SANS GARANTIES EXPRESSES OU TACITES, Y COMPRIS LES GARANTIES TACITES DE QUALITÉ...