Ver detalhes do KMS
Você pode exibir informações sobre cada servidor de gerenciamento de chaves (KMS) em seu sistema StorageGRID, incluindo o status atual do servidor e dos certificados de cliente.
-
Selecione CONFIGURATION > Security > Key Management Server.
A página Key Management Server (servidor de gerenciamento de chaves) é exibida. A guia Detalhes da configuração mostra todos os servidores de gerenciamento de chaves configurados.
-
Reveja as informações na tabela para cada KMS.
Campo Descrição Nome de exibição de KMS
O nome descritivo do KMS.
Nome da chave
O alias de chave para o cliente StorageGRID no KMS.
Gere as chaves para
O site StorageGRID associado ao KMS.
Este campo exibe o nome de um site StorageGRID específico ou sites não gerenciados por outro KMS (KMS padrão).
Nome do anfitrião
O nome de domínio totalmente qualificado ou endereço IP do KMS.
Se houver um cluster de dois servidores de gerenciamento de chaves, o nome de domínio totalmente qualificado ou o endereço IP de ambos os servidores serão listados. Se houver mais de dois servidores de gerenciamento de chaves em um cluster, o nome de domínio totalmente qualificado ou o endereço IP do primeiro KMS são listados juntamente com o número de servidores de gerenciamento de chaves adicionais no cluster.
Por exemplo:
10.10.10.10 and 10.10.10.11
Ou10.10.10.10 and 2 others
.Para exibir todos os nomes de host em um cluster, selecione um KMS e, em seguida, selecione Editar.
Estado do certificado
Estado atual do certificado do servidor, do certificado da CA opcional e do certificado do cliente: Válido, expirado, próximo da expiração ou desconhecido.
Nota: pode demorar StorageGRID até 30 minutos para obter atualizações do status do certificado. Você deve atualizar o navegador da Web para ver os valores atuais.
-
Se o Status do certificado for desconhecido, aguarde até 30 minutos e, em seguida, atualize o navegador da Web.
Imediatamente após adicionar um KMS, o status do certificado na página Key Management Server (servidor de gerenciamento de chaves) aparece como desconhecido. Pode demorar StorageGRID até 30 minutos para obter o status real de cada certificado. Você deve atualizar o navegador da Web para ver o status real. -
Se a coluna Status do certificado indicar que um certificado expirou ou está prestes a expirar, solucione o problema o mais rápido possível.
Consulte as ações recomendadas para os alertas expiração do certificado KMS CA, expiração do certificado do cliente KMS e expiração do certificado do servidor KMS nas instruções para Monitoramento e solução de problemas do StorageGRID.
Você deve resolver quaisquer problemas de certificado o mais rápido possível para manter o acesso aos dados.