Erste Schritte mit externem Verschlüsselungsmanagement
Ein Sicherheitsschlüssel ist eine Zeichenkette, die von den sicheren Laufwerken und Controllern in einem Speicher-Array gemeinsam genutzt wird. Bei Verwendung der externen Schlüsselverwaltung erstellen und warten Sie Sicherheitsschlüssel auf einem Schlüsselverwaltungsserver
In der Online-Hilfe des SANtricity System Managers finden Sie Informationen zur Verwendung von externen Verschlüsselungsmanagement-Servern und Sicherheitsschlüsseln.
Im Folgenden finden Sie den grundlegenden Workflow zur Implementierung externer Sicherheitsschlüssel:
-
Erstellen Sie eine Zertifikatsignierungsanforderung
-
Client- und Serverzertifikate vom KMIP-Server
-
Installieren Sie das Clientzertifikat
-
IP-Adresse und Portnummer des KMIP-Servers festlegen
-
Testen Sie die Kommunikation mit KMIP-Server
-
Erstellen Sie einen Speicherarray-Sicherheitsschlüssel
-
Überprüfung des Sicherheitsschlüssels
Workflow-Schritte
Sowohl das Zertifikatsmanagement als auch das externe Verschlüsselungsmanagement sind neue Sicherheitsfunktionen mit der Version SANtricity11.40. Nutzen Sie folgende grundlegende Schritte für den Einstieg:
-
Generieren Sie mithilfe des eine Zertifikatsignierungsanforderung
save storageArray keyManagementClientCSR
Befehl. Siehe Signaturanforderung für das Key Management-Zertifikat generieren. -
Fordern Sie vom KMIP-Server einen Client und ein Serverzertifikat an.
-
Installieren Sie das Client-Zertifikat mithilfe der
download storageArray keyManagementCertificate
Befehl mit demcertificateType
Parameter auf gesetztclient
. Siehe Externes Verschlüsselungsmanagementzertifikat für das Speicher-Array installieren. -
Installieren Sie das Serverzertifikat mithilfe der
download storageArray keyManagementCertificate
Befehl mit demcertificateType
Parameter auf gesetztserver
. Siehe Externes Verschlüsselungsmanagementzertifikat für das Speicher-Array installieren. -
Legen Sie die IP-Adresse und die Portnummer des Schlüsselverwaltungsservers mithilfe des fest
set storageArray externalKeyManagement
Befehl. Siehe Einstellungen für die externe Schlüsselverwaltung festlegen. -
Testen Sie die Kommunikation mit dem externen Verschlüsselungsmanagement-Server mithilfe des
start storageArray externalKeyManagement test
Befehl. Siehe Testen der Kommunikation zum externen Verschlüsselungsmanagement. -
Erstellen Sie einen Sicherheitsschlüssel mit dem
create storageArray securityKey
Befehl. Siehe Sicherheitsschlüssel erstellen. -
Überprüfen Sie den Sicherheitsschlüssel mithilfe des
validate storageArray securityKey
Befehl. Siehe Überprüfung des internen oder externen Sicherheitsschlüssels.