Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Configura StorageGRID come client nel KMS

Devi configurare StorageGRID come client per ogni server di gestione delle chiavi esterno o cluster KMS prima di poter aggiungere il KMS a StorageGRID.

Nota Queste istruzioni si applicano a Thales CipherTrust Manager e Hashicorp Vault. Per un elenco dei prodotti e delle versioni supportati, usa il "NetApp Interoperability Matrix Tool (IMT)".
Passaggi
  1. Dal software KMS, crea un client StorageGRID per ogni KMS o cluster KMS che intendi utilizzare.

    Ogni KMS gestisce una singola chiave di crittografia per i nodi degli appliance StorageGRID in un singolo sito o in un gruppo di siti.

  2. Crea una chiave utilizzando uno dei due metodi seguenti:

    • Utilizza la pagina di gestione delle chiavi del tuo prodotto KMS. Crea una chiave di crittografia AES per ogni KMS o cluster KMS.

      ${post_edited_translations.segment}

    • Fai creare la chiave a StorageGRID. Ti verrà richiesto quando esegui il test e salvi dopo "${post_edited_translations.segment}".

  3. Annota le seguenti informazioni per ogni KMS o cluster KMS.

    ${post_edited_translations.segment}

    • ${post_edited_translations.segment}

    • Porta KMIP utilizzata dal KMS.

    • Alias della chiave per la chiave di crittografia nel KMS.

  4. Per ogni KMS o cluster KMS, ottieni un certificato server firmato da un'autorità di certificazione (CA) o un pacchetto di certificati che contiene ciascuno dei file di certificato CA codificati in PEM, concatenati nell'ordine della catena di certificati.

    Il certificato del server consente al KMS esterno di autenticarsi con StorageGRID.

    • ${post_edited_translations.segment}

    • Il campo Subject Alternative Name (SAN) in ogni certificato server deve includere il fully qualified domain name (FQDN) o l'indirizzo IP a cui StorageGRID si connetterà.

      Nota Quando configuri il KMS in StorageGRID, devi inserire gli stessi FQDN o indirizzi IP nel campo Hostname.
    • ${post_edited_translations.segment}

  5. ${post_edited_translations.segment}

    Il certificato client consente a StorageGRID di autenticarsi presso il KMS.