Hinzufügen eines Verschlüsselungsmanagement-Servers (KMS)
Mithilfe des Assistenten für den StorageGRID-Verschlüsselungsmanagement-Server können Sie jeden KMS- oder KMS-Cluster hinzufügen.
-
Sie müssen den geprüft haben "Überlegungen und Anforderungen für die Verwendung eines Verschlüsselungsmanagement-Servers".
-
Dieser muss unbedingt vorhanden sein "StorageGRID wurde als Client im KMS konfiguriert", Und Sie müssen die erforderlichen Informationen für jeden KMS- oder KMS-Cluster haben
-
Sie müssen über die Berechtigung Root Access verfügen.
-
Sie müssen über einen unterstützten Browser beim Grid Manager angemeldet sein.
Konfigurieren Sie, falls möglich, Site-spezifische Verschlüsselungsmanagement-Server, bevor Sie einen Standard-KMS konfigurieren, der für alle Standorte gilt, die nicht von einem anderen KMS gemanagt werden. Wenn Sie zuerst den Standard-KMS erstellen, werden alle Node-verschlüsselten Appliances im Grid durch den Standard-KMS verschlüsselt. Wenn Sie später einen Site-spezifischen KMS erstellen möchten, müssen Sie zuerst die aktuelle Version des Verschlüsselungsschlüssels vom Standard-KMS auf den neuen KMS kopieren.