Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Aggiungi un server di gestione delle chiavi in StorageGRID

${post_edited_translations.segment}

Prima di iniziare
Informazioni su questa attività

Se possibile, configura prima i server di gestione delle chiavi specifici del sito, prima di configurare un KMS predefinito che si applica a tutti i siti non gestiti da un altro KMS. Se crei prima il KMS predefinito, tutti gli appliance con crittografia dei nodi nella grid saranno crittografati dal KMS predefinito. Se vuoi creare un KMS specifico del sito in seguito, devi prima copiare la versione attuale della chiave di crittografia dal KMS predefinito al nuovo KMS. Vedi "Considerazioni sulla modifica del KMS per un sito" per i dettagli.

${post_edited_translations.segment}

Nel passaggio 1 (Dettagli KMS) della procedura guidata Aggiungi un Key Management Server, fornisci i dettagli relativi al KMS o al cluster KMS.

Passaggi
  1. Seleziona Configurazione > Sicurezza > Key management server.

    Viene visualizzata la pagina del server di gestione delle chiavi con la scheda Dettagli di configurazione selezionata.

  2. Seleziona Create.

    Viene visualizzato il passaggio 1 (dettagli KMS) della procedura guidata Add a Key Management Server.

  3. Inserisci le seguenti informazioni per il KMS e il client StorageGRID che hai configurato in quel KMS.

    Campo Descrizione

    Nome KMS

    Un nome descrittivo che ti aiuti a identificare questo KMS. Deve essere compreso tra 1 e 64 caratteri.

    Nome chiave

    L'alias esatto della chiave per il client StorageGRID nel KMS. Deve essere compreso tra 1 e 255 caratteri.

    Nota: Se non hai creato una chiave utilizzando il tuo prodotto KMS, ti verrà richiesto di farla creare da StorageGRID.

    Gestisce le chiavi per

    Il sito StorageGRID che sarà associato a questo KMS. Se possibile, dovresti configurare i server di gestione delle chiavi specifici del sito prima di configurare un KMS predefinito da applicare a tutti i siti non gestiti da un altro KMS.

    • Seleziona un sito se questo KMS gestirà le chiavi di crittografia per i nodi dell'appliance in un sito specifico.

    • Seleziona Siti non gestiti da un altro KMS (KMS predefinito) per configurare un KMS predefinito che verrà applicato a tutti i siti che non hanno un KMS dedicato e a tutti i siti che aggiungi nelle espansioni successive.

      Nota: Si verifica un errore di convalida quando salvi la configurazione KMS se selezioni un sito che era stato precedentemente crittografato dal KMS predefinito ma non hai fornito la versione corrente della chiave di crittografia originale al nuovo KMS.

    Porta

    La porta che il server KMS utilizza per le comunicazioni Key Management Interoperability Protocol (KMIP). Il valore predefinito è 5696, che è la porta standard KMIP.

    Nome host

    Il fully qualified domain name o l'indirizzo IP del KMS.

    Nota: il campo Subject Alternative Name (SAN) del certificato del server deve includere l'FQDN o l'indirizzo IP che inserisci qui. In caso contrario, StorageGRID non sarà in grado di connettersi al KMS o a tutti i server in un cluster KMS.

  4. ${post_edited_translations.segment}

  5. Seleziona Continue.

Passaggio 2: Carica il certificato del server

Nel passaggio 2 (Carica il certificato del server) della procedura guidata Aggiungi un server di gestione delle chiavi, carichi il certificato del server (o il pacchetto di certificati) per il KMS. Il certificato del server consente al KMS esterno di autenticarsi presso StorageGRID.

Passaggi
  1. Dal Passaggio 2 (Carica il certificato del server), vai alla posizione in cui hai salvato il certificato del server o il bundle di certificati.

  2. Carica il file del certificato.

    Vengono visualizzati i metadati del certificato del server.

    Nota ${post_edited_translations.segment}
  3. Seleziona Continue.

Passaggio 3: Carica i certificati client

Nel passaggio 3 (Caricamento dei certificati client) della procedura guidata Aggiungi un Key Management Server, carichi il certificato client e la chiave privata del certificato client. Il certificato client consente a StorageGRID di autenticarsi presso il KMS.

Passaggi
  1. Dal Passaggio 3 (Carica i certificati client), vai alla posizione del certificato client.

  2. ${post_edited_translations.segment}

    Vengono visualizzati i metadati del certificato client.

  3. Vai alla posizione della chiave privata per il certificato client.

  4. Carica il file della chiave privata.

  5. Seleziona Test and save.

    Se la chiave non esiste, ti verrà chiesto di farne creare una a StorageGRID.

    Vengono testate le connessioni tra il server di gestione delle chiavi e i nodi dell'appliance. Se tutte le connessioni sono valide e la chiave corretta viene trovata sul KMS, il nuovo server di gestione delle chiavi viene aggiunto alla tabella nella pagina Key Management Server.

    Nota Subito dopo che aggiungi un KMS, lo stato del certificato nella pagina Key Management Server appare come "Sconosciuto". Potrebbero volerci fino a 30 minuti perché StorageGRID ottenga lo stato effettivo di ciascun certificato. Devi aggiornare il browser web per vedere lo stato attuale.
  6. Se viene visualizzato un messaggio di errore quando selezioni Verifica e salva, controlla i dettagli del messaggio e poi seleziona OK.

    ${post_edited_translations.segment}

  7. ${post_edited_translations.segment}

    Avvertenza Se selezioni Force save salvi la configurazione KMS, ma la connessione esterna da ciascuna appliance a quel KMS non viene testata. In caso di problemi con la configurazione, potresti non essere in grado di riavviare i nodi appliance che hanno la crittografia dei nodi abilitata nel sito interessato. Potresti perdere l'accesso ai dati fino alla risoluzione dei problemi.
  8. Esamina l'avviso di conferma e seleziona OK se sei sicuro di voler forzare il salvataggio della configurazione.

    La configurazione del KMS viene salvata, ma la connessione al KMS non viene testata.