Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

步驟1:輸入KMS詳細資料

貢獻者

在「新增金鑰管理伺服器」精靈的步驟1(輸入KMS詳細資料)中、您將提供有關KMS或KMS叢集的詳細資料。

步驟
  1. 選擇*組態*系統設定*金鑰管理伺服器*。

    此時會出現「金鑰管理伺服器」頁面、並選取「組態詳細資料」索引標籤。

    KMS組態詳細資料無KMS
  2. 選擇* Create (建立)。

    此時會出現「Add a Key Management Server(新增金鑰管理伺服器)」精靈的步驟1(輸入KMS詳細資料)。

    KMS步驟1輸入KMS詳細資料
  3. 針對您StorageGRID 在該KMS中設定的KMS和整套用戶端、輸入下列資訊。

    欄位 說明

    公里顯示名稱

    可協助您識別此KMS的描述性名稱。必須介於1到64個字元之間。

    金鑰名稱

    KMS中適用於該客戶端的確切金鑰別名StorageGRID 。必須介於1到255個字元之間。

    管理的金鑰

    將與此KMS相關聯的網站。StorageGRID如有可能、您應該先設定任何站台專屬的金鑰管理伺服器、再設定適用於其他KMS未管理之所有站台的預設KMS。

    • 如果此KMS將管理特定站台應用裝置節點的加密金鑰、請選取站台。

    • 選取*不受其他KMS管理的站台(預設KMS)*來設定預設KMS、以套用至任何沒有專屬KMS的站台、以及您在後續擴充中新增的任何站台。

      *附註:*如果您選取先前已由預設KMS加密的網站、但未將目前版本的原始加密金鑰提供給新的KMS、則儲存KMS組態時會發生驗證錯誤。

    連接埠

    KMS伺服器用於金鑰管理互通性傳輸協定(KMIP)通訊的連接埠。預設為5696、即KMIP標準連接埠。

    主機名稱

    KMS的完整網域名稱或IP位址。

    *附註:*伺服器憑證的SAN欄位必須包含您在此輸入的FQDN或IP位址。否則StorageGRID 、無法將無法連接至KMS或KMS叢集中的所有伺服器。

  4. 如果您使用KMS叢集、請選取加號 圖示加號 為叢集中的每個伺服器新增主機名稱。

  5. 選擇*下一步*。

    此時會出現「Add a Key Management Server(新增金鑰管理伺服器)」精靈的步驟2(上傳伺服器憑證)。