本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。
ドライブセキュリティの概要
共同作成者
変更を提案
ドライブセキュリティとキー管理は、セキュリティキー管理のページで設定できます。
ドライブセキュリティとは何ですか?
_Drive Security_は、セキュリティ有効ドライブをストレージアレイから取り外したときに、そのドライブ上のデータへの不正アクセスを防止する機能です。対応するドライブには、Full Disk Encryption(FDE)ドライブと連邦情報処理標準(FIPS)ドライブがあります。FDEドライブまたはFIPSドライブをアレイから物理的に取り外した場合、それらのドライブは別のアレイに取り付けるまで動作しなくなり、取り付けた時点で正しいセキュリティキーが提供されるまでセキュリティロック状態になります。a_security key_は、ストレージアレイ内のこれらのタイプのドライブおよびコントローラで共有される文字列です。
詳細はこちら。
キー管理を設定するにはどうすればよいですか?
ドライブセキュリティを実装するには、アレイにFDEドライブまたはFIPSドライブが搭載されている必要があります。これらのドライブのキー管理を設定するには、メニューから次のいずれかを選択します。Settings [ System > Security key management ]コントローラの永続的メモリから内部キーを作成するか、キー管理サーバから外部キーを作成できます。最後に、ボリューム設定で「セキュリティ対応」を選択して、プールとボリュームグループのドライブセキュリティを有効にします。
詳細はこちら。
ドライブのロックを解除する方法
キー管理を設定したあとに、セキュリティ有効ドライブをストレージアレイ間で移動した場合は、セキュリティキーを新しいストレージアレイに再度割り当てて、ドライブ上の暗号化データにアクセスできるようにする必要があります。
詳細はこちら。
関連情報
キー管理に関連するタスクの詳細: