Elementcluster für FIPS-Laufwerke vorbereiten
Für die Implementierung von Lösungen in vielen Kundenumgebungen wird die Sicherheit immer wichtiger. Federal Information Processing Standards (FIPS) sind Standards für die Sicherheit und Interoperabilität von Computern. Die nach FIPS 140-2 zertifizierte Verschlüsselung für Daten im Ruhezustand ist Bestandteil der Gesamtlösung.
Damit die Funktion von FIPS-Laufwerken aktiviert werden kann, sollten Nodes, bei denen einige FIPS-Laufwerke unterstützen und andere nicht, nicht kombiniert werden.
Ein Cluster gilt als FIPS-Laufwerke, die den folgenden Bedingungen entsprechen:
-
Alle Laufwerke sind als FIPS-Laufwerke zertifiziert.
-
Alle Nodes sind FIPS-Laufwerke.
-
Die Verschlüsselung für Daten im Ruhezustand (OHR) ist aktiviert.
-
Die FIPS-Laufwerksfunktion ist aktiviert. Alle Laufwerke und Nodes müssen FIPS-fähig sein und die Verschlüsselung im Ruhezustand muss aktiviert sein, um die FIPS-Laufwerksfunktion zu aktivieren.