Créer une clé de sécurité de la matrice de stockage
Le create storageArray securityKey
La commande crée ou modifie une nouvelle clé de sécurité pour une baie de stockage dotée de disques FDE (Full Disk Encryption).
Baies prises en charge
Si la gestion externe des clés est activée, cette commande s'applique uniquement aux baies E4000, E2800, E5700, EF600 et EF300. Si la gestion interne des clés est activée, la commande s'applique à n'importe quelle baie de stockage, tant que tous les modules SMcli sont installés.
Rôles
Pour exécuter cette commande sur une baie de stockage E4000, E2800, E5700, EF600 ou EF300, vous devez avoir le rôle d'administrateur de sécurité.
Contexte
Pour la gestion interne des clés, cette commande active la fonctionnalité de gestion interne des clés et crée la clé de sécurité. Après avoir créé la clé, utilisez le set storageArray securityKey
commande permettant de mettre la clé en service. Cette commande peut également être utilisée pour modifier la clé de sécurité.
Pour la gestion externe des clés, cette commande crée une clé différente pour remplacer la clé créée à l'origine lorsque vous avez activé la fonction. Utilisez le enable storageArray externalKeyManagement
Commande permettant d'activer la fonction gestion des clés externes et de créer la clé de sécurité initiale. Cette commande peut également être utilisée pour modifier la clé de sécurité.
Syntaxe
create storageArray securityKey
[keyIdentifier="keyIdentifierString"]
passPhrase="passPhraseString"
file="fileName"
[commitSecurityKey=(TRUE | FALSE)]
Paramètres
Paramètre | Description | ||
---|---|---|---|
|
Chaîne de caractères que vous pouvez lire, c'est-à-dire un wrapper autour d'une clé de sécurité. Placez l'identificateur de clé entre guillemets (" "). Vous pouvez saisir des caractères pour l'identificateur de clé pour les clés de sécurité internes afin de vous aider à identifier la clé ultérieurement. Ces règles de formatage sont les suivantes :
Des caractères supplémentaires sont générés automatiquement et ajoutés à la fin de la chaîne que vous entrez pour l'identificateur de clé. Si vous n'entrez aucune chaîne pour le
|
||
|
Chaîne de caractères qui crypte la clé de sécurité afin que vous puissiez stocker la clé de sécurité dans un fichier externe. Placez la phrase de passe entre guillemets (" "). Pour plus d'informations sur le formulaire correct pour créer une phrase de passe valide, reportez-vous aux notes de cette description de commande. Votre phrase de passe doit répondre aux critères suivants :
|
||
|
Le chemin du fichier et le nom du fichier dans lequel vous souhaitez enregistrer la clé de sécurité. Par exemple : file="C:\Program Files\CLI\sup\drivesecurity.slk"
Placez le chemin et le nom du fichier entre guillemets (" "). |
||
|
Ce paramètre engage la clé de sécurité sur la matrice de stockage pour tous les disques FDE ainsi que les contrôleurs. Une fois la clé de sécurité engagée, une clé est requise pour accéder aux données des disques sécurisés de la matrice de stockage. Les données ne peuvent être lues ou modifiées qu'à l'aide d'une touche, et le lecteur ne peut jamais être utilisé en mode non sécurisé sans rendre les données inutiles ou totalement supprimées du lecteur. La valeur par défaut est FALSE. Si ce paramètre est défini sur FALSE, envoyez une commande séparée |
Niveau minimal de firmware
7.40 introduit pour la gestion interne des clés
8.40 introduit pour la gestion externe des clés