Erfahren Sie mehr über die Laufwerkssicherheit im SANtricity System Manager
Sie können die Laufwerkssicherheit und die Schlüsselverwaltung auf der Seite „Sicherheitsschlüsselverwaltung“ konfigurieren.
Was ist Laufwerkssicherheit?
Drive Security ist eine Funktion, die unbefugten Zugriff auf Daten auf sicherheitsaktivierten Laufwerken verhindert, wenn diese aus dem Storage-Array entfernt werden. Diese Laufwerke können entweder Full Disk Encryption (FDE) Laufwerke oder Federal Information Processing Standard (FIPS) Laufwerke sein. Wenn FDE- oder FIPS-Laufwerke physisch aus dem Array entfernt werden, können sie erst wieder betrieben werden, wenn sie in ein anderes Array eingesetzt werden. Zu diesem Zeitpunkt befinden sich die Laufwerke im Security Locked-Zustand, bis der korrekte Sicherheitsschlüssel bereitgestellt wird. Ein security key ist eine Zeichenfolge, die zwischen diesen Laufwerkstypen und den Controllern in einem Storage-Array geteilt wird.
Mehr erfahren:
Wie konfiguriere ich die Schlüsselverwaltung?
Um Drive Security zu implementieren, müssen entweder FDE-Laufwerke oder FIPS-Laufwerke im Array installiert sein. Um die Schlüsselverwaltung für diese Laufwerke zu konfigurieren, gehen Sie zu , wo Sie entweder einen internen Schlüssel aus dem persistenten Speicher des Controllers oder einen externen Schlüssel von einem Schlüsselverwaltungsserver erstellen können. Abschließend aktivieren Sie Drive Security für Pools und Volumengruppen, indem Sie „secure-capable“ in den Volumeneinstellungen auswählen.
Mehr erfahren:
Wie kann ich Laufwerke entsperren?
Wenn Sie die Schlüsselverwaltung konfiguriert haben und anschließend secure-fähige Laufwerke von einem Storage-Array in ein anderes verschieben, müssen Sie den Security Key dem neuen Storage-Array neu zuweisen, um Zugriff auf die verschlüsselten Daten auf den Laufwerken zu erhalten.
Mehr erfahren:
Verwandte Informationen
Erfahren Sie mehr über Aufgaben im Zusammenhang mit dem Schlüsselmanagement: