Skip to main content
SANtricity commands
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Esportazione della chiave di sicurezza dell'array di archiviazione - CLI SANtricity

Collaboratori netapp-driley netapp-maumita

Il export storageArray securityKey il comando salva una chiave di sicurezza del disco in un file.

Array supportati

Se la gestione delle chiavi esterne è abilitata, allora questo comando si applica solo agli array E4000, E2800, E5700, EF600, EF300, EF50 e EF80. Se la gestione delle chiavi interne è abilitata, allora il comando si applica a qualsiasi array di storage, a condizione che tutti i pacchetti SMcli siano installati.

Ruoli

Per eseguire questo comando su un array di storage E4000, E2800, E5700, EF600, EF300, EF50 o EF80, è necessario disporre del ruolo Security Admin.

Contesto

Quando il file delle chiavi viene esportato da un array di storage, tale chiave può essere importata in un altro array di storage. In questo modo è possibile spostare dischi con funzionalità di sicurezza tra array di storage.

Nota

Questo comando si applica alla gestione delle chiavi sia interna che esterna.

Sintassi

export storageArray securityKey
passPhrase="passPhraseString"
file="fileName"

Parametri

Parametro Descrizione

passPhrase

Stringa di caratteri che crittografa la chiave di protezione in modo da potervi memorizzare in un file esterno. Racchiudere la passphrase tra virgolette doppie (" ").

file

Il percorso del file e il nome del file in cui si desidera salvare la chiave di sicurezza. Ad esempio:

file="C:\Program Files\CLI\sup\drivesecurity.slk"
Nota

Il nome del file deve avere un'estensione di .slk.

Note

L'array di storage su cui verranno trasferiti i dischi deve avere dischi con una capacità uguale o superiore a quella dei dischi che si stanno importando.

Il firmware del controller crea un blocco che limita l'accesso ai dischi con crittografia completa del disco (FDE). I dischi FDE hanno uno stato chiamato Security Capable. Quando si crea una chiave di sicurezza, lo stato viene impostato su Security Enabled (protezione abilitata), che limita l'accesso a tutti i dischi FDE presenti nell'array di storage.

La password deve soddisfare i seguenti criteri:

  • La lunghezza deve essere compresa tra 8 e 32 caratteri.

  • Non deve contenere spazi vuoti.

  • Deve contenere almeno una lettera maiuscola.

  • Deve contenere almeno una lettera minuscola.

  • Deve contenere almeno un numero.

  • Deve contenere almeno un carattere non alfanumerico, ad esempio < > @ +.

Nota

Se la password non soddisfa questi criteri, viene visualizzato un messaggio di errore e viene richiesto di riprovare a eseguire il comando.

Livello minimo del firmware

7.40