Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Fase 1: Inserire i dettagli KMS

Collaboratori

Nella fase 1 (inserire i dettagli KMS) della procedura guidata Add a Key Management Server (Aggiungi un server di gestione delle chiavi), vengono forniti i dettagli relativi al cluster KMS o KMS.

Fasi
  1. Selezionare Configuration System Settings Key Management Server.

    Viene visualizzata la pagina Key Management Server (Server di gestione chiavi) con la scheda Configuration Details (Dettagli configurazione) selezionata.

    Dettagli configurazione KMS n.
  2. Selezionare Crea.

    Viene visualizzata la fase 1 (immettere i dettagli KMS) della procedura guidata Add a Key Management Server (Aggiungi un server di gestione delle chiavi).

    KMS fase 1 inserire i dettagli KMS
  3. Immettere le seguenti informazioni per il KMS e il client StorageGRID configurati in tale KMS.

    Campo Descrizione

    Nome visualizzato DI KMS

    Un nome descrittivo per aiutarti a identificare questo KMS. Deve essere compreso tra 1 e 64 caratteri.

    Key Name (Nome chiave)

    L'alias esatto della chiave per il client StorageGRID nel KMS. Deve essere compreso tra 1 e 255 caratteri.

    Gestisce le chiavi per

    Il sito StorageGRID che sarà associato a questo KMS. Se possibile, è necessario configurare qualsiasi server di gestione delle chiavi specifico del sito prima di configurare un KMS predefinito che si applica a tutti i siti non gestiti da un altro KMS.

    • Selezionare un sito se il KMS gestirà le chiavi di crittografia per i nodi dell'appliance in un sito specifico.

    • Selezionare Siti non gestiti da un altro KMS (KMS predefinito) per configurare un KMS predefinito da applicare a tutti i siti che non dispongono di un KMS dedicato e a tutti i siti aggiunti nelle espansioni successive.

      Nota: Quando si salva la configurazione KMS, si verifica Un errore di convalida se si seleziona un sito precedentemente crittografato dal KMS predefinito ma non si fornisce la versione corrente della chiave di crittografia originale al nuovo KMS.

    Porta

    La porta utilizzata dal server KMS per le comunicazioni KMIP (Key Management Interoperability Protocol). Il valore predefinito è 5696, ovvero la porta standard KMIP.

    Nome host

    Il nome di dominio completo o l'indirizzo IP del KMS.

    Nota: il campo SAN del certificato del server deve includere l'FQDN o l'indirizzo IP immesso qui. In caso contrario, StorageGRID non sarà in grado di connettersi al KMS o a tutti i server di un cluster KMS.

  4. Se si utilizza un cluster KMS, selezionare il segno più Segno più icona per aggiungere un nome host per ciascun server nel cluster.

  5. Selezionare Avanti.

    Viene visualizzata la fase 2 (carica certificato server) della procedura guidata Add a Key Management Server (Aggiungi un server di gestione delle chiavi).