Daten, die vor der Verbindung zum KMS auf einer Appliance mit aktivierter Node-
Verschlüsselung vorhanden sind, werden mit einem nicht sicheren temporären Schlüssel
verschlüsselt. Das Gerät ist erst dann vor dem Entfernen oder Diebstahl geschützt, wenn der
Schlüssel auf einen vom KMS angegebenen Wert gesetzt wird.
Ohne den KMS-Schlüssel, der zur Entschlüsselung der Festplatte benötigt wird, können die Daten auf der
Appliance nicht abgerufen und effektiv verloren gehen. Dies ist der Fall, wenn der Entschlüsselungsschlüssel
nicht vom KMS abgerufen werden kann. Der Schlüssel kann nicht mehr verwendet werden, wenn die KMS-
Konfiguration gelöscht wird, ein KMS-Schlüssel abläuft, die Verbindung zum KMS verloren geht oder die
Appliance aus dem StorageGRID System entfernt wird, wo die KMS-Schlüssel installiert sind.
Schritte
1. Öffnen Sie einen Browser, und geben Sie eine der IP-Adressen für den Computing-Controller der
Appliance ein.
https://Controller_IP:8443
Die IP-Adresse des Compute-Controllers (nicht des Storage-Controllers) in einem der
Controller_IP
drei StorageGRID-Netzwerke.
Die Startseite des StorageGRID-Appliance-Installationsprogramms wird angezeigt.
Nachdem die Appliance mit einem KMS-Schlüssel verschlüsselt wurde, können die
Appliance-Festplatten nicht entschlüsselt werden, ohne dabei den gleichen KMS-Schlüssel
zu verwenden.
2. Wählen Sie Hardware Konfigurieren Node-Verschlüsselung.
3. Wählen Sie Node-Verschlüsselung aktivieren.
Vor der Installation der Appliance können Sie die Option Enable Node Encryption ohne Datenverlust
deaktivieren. Sobald die Installation beginnt, greift der Appliance-Node auf die KMS-
Verschlüsselungsschlüssel im StorageGRID System zu und beginnt mit der Festplattenverschlüsselung.
Nach der Installation der Appliance können Sie die Node-Verschlüsselung nicht deaktivieren.
Nachdem Sie einer StorageGRID Site mit KMS eine Appliance hinzugefügt haben, für die
die Node-Verschlüsselung aktiviert ist, kann die KMS-Verschlüsselung für den Node nicht
angehalten werden.
63