Introdução ao gerenciamento de chaves externas
Uma chave de segurança é uma cadeia de carateres, que é compartilhada entre as unidades e controladores habilitados para segurança em um storage array. Ao usar o gerenciamento de chaves externas, você cria e mantém chaves de segurança em um servidor de gerenciamento de chaves
Consulte a ajuda on-line do Gerenciador de sistemas do SANtricity para obter informações conceituais sobre o uso de servidores de gerenciamento de chaves externas e chaves de segurança.
O seguinte é o fluxo de trabalho básico para a implementação de chaves de segurança externas:
-
Gerar uma solicitação de assinatura de certificado
-
Obtenha certificados de cliente e servidor a partir do servidor KMIP
-
Instale o certificado do cliente
-
Defina o endereço IP e o número da porta do servidor KMIP
-
Teste a comunicação com o servidor KMIP
-
* Criar uma chave de segurança de storage array*
-
Validar a chave de segurança
Etapas do fluxo de trabalho
Tanto o gerenciamento de certificados quanto o gerenciamento de chaves externas são novos recursos de segurança com a versão SANtricity11,40. Para começar, use as seguintes etapas básicas:
-
Gerar uma solicitação de assinatura de certificado usando o
save storageArray keyManagementClientCSR
comando. Gerar solicitação de assinatura de certificado de Gerenciamento de chavesConsulte . -
A partir do servidor KMIP, solicite um cliente e um certificado de servidor.
-
Instale o certificado do cliente usando o
download storageArray keyManagementCertificate
comando com ocertificateType
parâmetro definido comoclient
. Instale o certificado de gerenciamento de chaves externas do storage arrayConsulte . -
Instale o certificado do servidor usando o
download storageArray keyManagementCertificate
comando com ocertificateType
parâmetro definido comoserver
. Instale o certificado de gerenciamento de chaves externas do storage arrayConsulte . -
Defina o endereço IP e o número da porta do servidor de gerenciamento de chaves usando o
set storageArray externalKeyManagement
comando. Defina as configurações de gerenciamento de chaves externasConsulte . -
Teste a comunicação com o servidor de gerenciamento de chaves externo usando o
start storageArray externalKeyManagement test
comando. Testar a comunicação de gerenciamento de chaves externasConsulte . -
Crie uma chave de segurança usando o
create storageArray securityKey
comando. Criar chave de segurançaConsulte . -
Valide a chave de segurança usando o
validate storageArray securityKey
comando. Valide a chave de segurança interna ou externaConsulte .