ドライブセキュリティの概要
[セキュリティキー管理]ページで、ドライブセキュリティとキー管理を設定できます。
ドライブセキュリティとは
_Drive Security_は、セキュリティ有効ドライブをストレージアレイから取り外したときに、そのドライブ上のデータへの不正アクセスを防止する機能です。対応するドライブには、Full Disk Encryption(FDE)ドライブと連邦情報処理標準(FIPS)ドライブがあります。FDEドライブまたはFIPSドライブをアレイから物理的に取り外した場合は、別のアレイに取り付けるまで動作できません。別のアレイに取り付けると、正しいセキュリティキーを指定するまでドライブはセキュリティロック状態になります。a_security key_は、ストレージアレイ内のこれらのタイプのドライブおよびコントローラで共有される文字列です。
詳細:
キー管理の設定方法
ドライブセキュリティを実装するには、アレイにFDEドライブまたはFIPSドライブを取り付ける必要があります。これらのドライブのキー管理を設定するには、メニューから次のいずれかを選択します。Settings [ System > Security key management ]コントローラの永続的メモリから内部キーを作成するか、キー管理サーバから外部キーを作成できます。最後に、ボリューム設定で[セキュリティ対応]を選択して、プールおよびボリュームグループのドライブセキュリティを有効にします。
詳細:
ドライブのロックを解除する方法を教えてください。
キー管理を設定したあとにセキュリティ有効ドライブをストレージアレイ間で移動した場合、ドライブ上の暗号化データにアクセスできるようにするには、セキュリティキーを新しいストレージアレイに再割り当てする必要があります。
詳細:
関連情報
キー管理に関連するタスクの詳細については、以下を参照してください。