Premiers pas avec la gestion des clés externes - SANtricity CLI
Une clé de sécurité est une chaîne de caractères partagée entre les disques et les contrôleurs sécurisés d'une matrice de stockage. Lorsque vous utilisez la gestion externe des clés, vous créez et conservez les clés de sécurité sur un serveur de gestion des clés
Consultez l'aide en ligne de SANtricity System Manager pour obtenir des informations conceptuelles sur l'utilisation des clés et des serveurs de gestion externes.
Le workflow de base pour l'implémentation de clés de sécurité externes est le suivant :
-
Générer une demande de signature de certificat
-
Obtenir les certificats client et serveur du serveur KMIP
-
Installer le certificat client
-
Définissez l'adresse IP et le numéro de port du serveur KMIP
-
Tester la communication avec le serveur KMIP
-
Créez une clé de sécurité de la matrice de stockage
-
Valider la clé de sécurité
Étapes du workflow
La gestion des certificats et la gestion externe des clés sont de nouvelles fonctions de sécurité avec la version SANtricity11.40. Pour commencer, suivez les étapes de base suivantes :
-
Générer une demande de signature de certificat à l'aide de l'
save storageArray keyManagementClientCSRcommande. Voir Générer une demande de signature de certificat de gestion des clés. -
Depuis le serveur KMIP, demandez un certificat de client et de serveur.
-
Installez le certificat client à l'aide de
download storageArray keyManagementCertificatecommande aveccertificateTypeparamètre défini surclient. Voir Installation du certificat de gestion externe des clés de la baie de stockage. -
Installez le certificat de serveur à l'aide de
download storageArray keyManagementCertificatecommande aveccertificateTypeparamètre défini surserver. Voir Installation du certificat de gestion externe des clés de la baie de stockage. -
Définissez l'adresse IP et le numéro de port du serveur de gestion des clés à l'aide du
set storageArray externalKeyManagementcommande. Voir Définissez les paramètres externes de gestion des clés. -
Testez la communication avec le serveur de gestion externe des clés à l'aide du
start storageArray externalKeyManagement testcommande. Voir Tester la communication externe de gestion des clés. -
Créez une clé de sécurité à l'aide du
create storageArray securityKeycommande. Voir Créer une clé de sécurité. -
Valider la clé de sécurité à l'aide du
validate storageArray securityKeycommande. Voir Valider la clé de sécurité interne ou externe.