Scalar i500-Benutzerhandbuch
Konfiguration der Verschlüsselungsverwaltung in der Bibliothek
Erstellen von Datenverschlüsselungsschlüsseln während des
ersten Setup
Während des ersten Setup löst die Bibliothek die
Erstellung eines Satzes von Datenverschlüsselungsschlüsseln in jedem
SKM-Server aus. Dieser Prozess wird in
Partitionen für die bibliotheksverwaltete Verschlüsselung
beschrieben.
Erstellen von Datenverschlüsselungsschlüsseln nach 80%-igem
Hat ein SKM-Server 80 Prozent der einer bestimmten
Verbrauch
Bibliothek zugewiesenen Datenverschlüsselungsschlüssel verbraucht,
startet die Bibliothek automatisch den Versuch, auf dem SKM-Server
neue Schlüssel zu erstellen. Beide SKM-Server müssen für eine
erfolgreiche Schlüsselerstellung eingeschaltet und in Betrieb sein.
•
Verläuft die automatische Schlüsselerstellung erfolgreich,
Sie ein RAS-Ticket darüber, dass die Schlüssel erzeugt wurden, und
hält Sie dazu an, baldmöglichst für beide SKM-Server ein Backup der
Schlüsselspeicher durchzuführen.
•
Schlägt die automatische Schlüsselerstellung fehl,
Bibliothek den Vorgang jedes Mal wieder, wenn ein neuer Schlüssel
angefordert wird, so lange, bis die Schlüssel zu 90 Prozent verbraucht
sind. Zu diesem Zeitpunkt beendet die Bibliothek die automatische
Erstellung von Schlüsseln und gibt ein RAS-Ticket mit der
Information aus, dass die Erstellung von Schlüsseln manuell erfolgen
soll. Siehe
Datenverschlüsselungsschlüssel manuell erstellen
Seite 218.
Erstellen von Datenverschlüsselungsschlüsseln nach 100%-igem
Sind die Datenverschlüsselungsschlüssel für eine
Verbrauch
bestimmte Bibliothek auf einem SKM-Server vollständig verbraucht, gibt
diese Bibliothek ein RAS-Ticket mit der Nachricht, dass der Bestand Ihrer
Datenverschlüsselungsschlüssel erschöpft ist und die Bibliothek
versuchte, ein Failover zum anderen SKM-Server durchzuführen.
Geschieht dies, müssen Sie auf dem Server mit den verbrauchten
Schlüsseln umgehend manuell einen neuen Satz von
Datenverschlüsselungsschlüsseln erstellen und anschließend auf beiden
SKM-Servern ein Backup durchführen. Siehe
Datenverschlüsselungsschlüssel manuell erstellen
Datenverschlüsselungsschlüssel manuell erstellen
Datenverschlüsselungsschlüssel manuell zu erstellen, ist es erforderlich,
die bibliotheksverwaltete Verschlüsselung auf einer Partition
vorübergehend zu deaktivieren und anschließend wieder zu aktivieren.
Ein Aktivieren der bibliotheksverwalteten Verschlüsselung auf einer
Kapitel 7 Verschlüsselungsverwaltung
Schritt 6: Konfiguration von
auf Seite 206
startet die
auf Seite 218.
Um
7
7
informiert
auf
7
7
218