Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Afficher les détails du KMS

Contributeurs

Vous pouvez afficher des informations sur chaque serveur de gestion des clés (KMS) de votre système StorageGRID, notamment l'état actuel des certificats serveur et client.

Étapes
  1. Sélectionnez CONFIGURATION sécurité serveur de gestion des clés.

    La page Key Management Server s'affiche. L'onglet Détails de la configuration affiche tous les serveurs de gestion des clés configurés.

    Tableau KMS des détails de configuration DES KMS
  2. Examinez les informations du tableau pour chaque KMS.

    Champ Description

    Nom d'affichage DES KMS

    Nom descriptif du KMS.

    Nom de clé

    Alias de clé pour le client StorageGRID dans le KMS.

    Gère les clés pour

    Site StorageGRID associé au KMS

    Ce champ affiche le nom d'un site StorageGRID spécifique ou sites non gérés par un autre KMS (KMS par défaut).

    Nom d'hôte

    Le nom de domaine complet ou l'adresse IP du KMS.

    S'il existe un cluster de deux serveurs de gestion des clés, le nom de domaine complet ou l'adresse IP des deux serveurs sont répertoriés. S'il y a plus de deux serveurs de gestion des clés dans un cluster, le nom de domaine complet ou l'adresse IP du premier KMS est répertorié avec le nombre de serveurs de gestion des clés supplémentaires dans le cluster.

    Par exemple : 10.10.10.10 and 10.10.10.11 ou 10.10.10.10 and 2 others.

    Pour afficher tous les noms d'hôte d'un cluster, sélectionnez un KMS, puis sélectionnez Modifier.

    État du certificat

    État actuel du certificat de serveur, du certificat d'autorité de certification facultatif et du certificat client : valide, expiré, proche de l'expiration ou inconnu.

    Remarque : StorageGRID peut prendre 30 minutes pour obtenir des mises à jour de l'état du certificat. Vous devez actualiser votre navigateur Web pour voir les valeurs actuelles.

  3. Si l'état du certificat est inconnu, attendez jusqu'à 30 minutes, puis actualisez votre navigateur Web.

    Remarque Immédiatement après l'ajout d'un KMS, l'état du certificat sur la page Key Management Server apparaît comme inconnu. Le statut réel de chaque certificat peut prendre jusqu'à 30 minutes pour StorageGRID. Vous devez actualiser votre navigateur Web pour voir l'état réel.
  4. Si la colonne État du certificat indique qu'un certificat a expiré ou qu'il arrive à expiration, traitez le problème dès que possible.

    Consultez les actions recommandées pour les alertes d'expiration du certificat CA KMS, expiration du certificat client KMS et expiration du certificat serveur KMS dans les instructions pour Contrôle et dépannage de StorageGRID.

    Important Vous devez corriger tout problème de certificat dès que possible pour maintenir l'accès aux données.