Affichage des détails KMS
Vous pouvez afficher des informations sur chaque serveur de gestion des clés (KMS) de votre système StorageGRID, notamment l'état actuel des certificats serveur et client.
-
Sélectionnez Configuration > Paramètres système > serveur de gestion des clés.
La page Key Management Server s'affiche. L'onglet Détails de la configuration affiche tous les serveurs de gestion des clés configurés.
-
Examinez les informations du tableau pour chaque KMS.
Champ Description Nom d'affichage DES KMS
Nom descriptif du KMS.
Nom de clé
Alias de clé pour le client StorageGRID dans le KMS.
Gère les clés pour
Site StorageGRID associé au KMS
Ce champ affiche le nom d'un site StorageGRID spécifique ou sites non gérés par un autre KMS (KMS par défaut).
Nom d'hôte
Le nom de domaine complet ou l'adresse IP du KMS.
S'il existe un cluster de deux serveurs de gestion des clés, le nom de domaine complet ou l'adresse IP des deux serveurs sont répertoriés. S'il y a plus de deux serveurs de gestion des clés dans un cluster, le nom de domaine complet ou l'adresse IP du premier KMS est répertorié avec le nombre de serveurs de gestion des clés supplémentaires dans le cluster.
Par exemple :
10.10.10.10 and 10.10.10.11
ou10.10.10.10 and 2 others
.Pour afficher tous les noms d'hôte d'un cluster, sélectionnez un KMS, puis sélectionnez Modifier.
État du certificat
État actuel du certificat de serveur, du certificat d'autorité de certification facultatif et du certificat client : valide, expiré, proche de l'expiration ou inconnu.
Remarque : StorageGRID peut prendre 30 minutes pour obtenir des mises à jour de l'état du certificat. Vous devez actualiser votre navigateur Web pour voir les valeurs actuelles.
-
Si l'état du certificat est inconnu, attendez jusqu'à 30 minutes, puis actualisez votre navigateur Web.
Immédiatement après l'ajout d'un KMS, l'état du certificat sur la page Key Management Server apparaît comme inconnu. Le statut réel de chaque certificat peut prendre jusqu'à 30 minutes pour StorageGRID. Vous devez actualiser votre navigateur Web pour voir l'état réel. -
Si la colonne État du certificat indique qu'un certificat a expiré ou qu'il arrive à expiration, traitez le problème dès que possible.
Consultez les actions recommandées pour les alertes d'expiration du certificat CA KMS, expiration du certificat client KMS et expiration du certificat serveur KMS dans les instructions de surveillance et de dépannage de StorageGRID.
Vous devez corriger tout problème de certificat dès que possible pour maintenir l'accès aux données.