Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

KMS에서 StorageGRID를 클라이언트로 구성합니다

KMS를 StorageGRID에 추가하려면 먼저 각 외부 키 관리 서버 또는 KMS 클러스터에 대해 StorageGRID를 클라이언트로 구성해야 합니다.

참고 이 지침은 Thales CipherTrust Manager 및 Hashicorp Vault에 적용됩니다. 지원되는 제품 및 버전 목록은 "NetApp 상호 운용성 매트릭스 툴(IMT)"을 사용하십시오.
단계
  1. KMS 소프트웨어에서 사용하려는 각 KMS 또는 KMS 클러스터에 대해 StorageGRID 클라이언트를 생성하십시오.

    각 KMS는 단일 사이트 또는 여러 사이트 그룹에 있는 StorageGRID 어플라이언스 노드에 대한 단일 암호화 키를 관리합니다.

  2. 다음 두 가지 방법 중 하나를 사용하여 키를 생성합니다.

    • KMS 제품의 키 관리 페이지를 사용하십시오. 각 KMS 또는 KMS 클러스터에 대해 AES 암호화 키를 생성하십시오.

      암호화 키는 2,048비트 이상이어야 하며, 내보낼 수 있어야 합니다.

    • StorageGRID가 키를 생성하도록 합니다. "클라이언트 인증서 업로드 중" 이후 테스트하고 저장할 때 메시지가 표시됩니다.

  3. 각 KMS 또는 KMS 클러스터에 대해 다음 정보를 기록하십시오.

    KMS를 StorageGRID에 추가할 때 이 정보가 필요합니다.

    • 각 서버의 호스트 이름 또는 IP 주소입니다.

    • KMS에서 사용하는 KMIP 포트입니다.

    • KMS에서 암호화 키에 대한 키 별칭입니다.

  4. 각 KMS 또는 KMS 클러스터에 대해 인증 기관(CA)에서 서명한 서버 인증서 또는 PEM 형식으로 인코딩된 각 CA 인증서 파일이 인증서 체인 순서대로 연결된 인증서 번들을 확보하십시오.

    서버 인증서를 통해 외부 KMS가 StorageGRID에 자신을 인증할 수 있습니다.

    • 인증서는 개인정보보호 강화 메일(PEM) Base-64 인코딩 X.509 형식을 사용해야 합니다.

    • 각 서버 인증서의 주체 대체 이름(SAN) 필드에는 StorageGRID가 연결할 정규화된 도메인 이름(FQDN) 또는 IP 주소가 포함되어야 합니다.

      참고 StorageGRID에서 KMS를 구성할 때 호스트 이름 필드에 동일한 FQDN 또는 IP 주소를 입력해야 합니다.
    • 서버 인증서는 KMS의 KMIP 인터페이스에서 사용하는 인증서와 일치해야 하며, KMIP 인터페이스는 일반적으로 포트 5696을 사용합니다.

  5. 외부 KMS에서 StorageGRID에 발급한 공개 클라이언트 인증서와 해당 클라이언트 인증서의 개인 키를 확보하십시오.

    클라이언트 인증서를 통해 StorageGRID KMS에 자체 인증을 수행할 수 있습니다.