Herunterladen Inhalt Inhalt Diese Seite drucken

Dell PowerVault ML6000 Benutzerhandbuch Seite 76

Vorschau ausblenden Andere Handbücher für PowerVault ML6000:
Inhaltsverzeichnis

Werbung

Verschlüsselungsverwaltung
unterstützt)
4
Möchten Sie auf verschiedenen Partitionen verschiedene EKM-Schlüsselserver einsetzen, füllen Sie den Abschnitt
Library Managed Encryption Server Overrides (Überschreiben des bibliotheksverwalteten Verschlüsselungsservers) wie
in diesem Schritt beschrieben aus. Die Einstellungen im Überschreibabschnitt heben die Standardeinstellungen auf, die
auf dem Bildschirm Setup (Einrichten) > Encryption (Verschlüsselung) > System Configuration
(Systemkonfiguration) aufgeführt werden. (Die Einstellungen im Überschreibabschnitt ändern jedoch nicht die
Einstellungen, die auf dem Bildschirm Setup (Einrichten) > Encryption (Verschlüsselung) > System
Configuration (Systemkonfiguration) aufgeführt werden. Diese Einstellungen sind die
Standardkonfigurationseinstellungen für jede Partition, die keine Überschreibungen verwendet.) Überschreibungen sind
nur auf Partitionen verfügbar, bei denen Library Managed (Bibliotheksverwaltet) als Verschlüsselungsmethode
festgelegt ist.
Vorsicht:
verschiedene EKM-Schlüsselserver nutzen. Verändern Sie ansonsten nichts an diesem Abschnitt und lassen Sie
diese Felder mit den Werten des Bildschirms Setup (Einrichten) > Encryption (Verschlüsselung) > System
Configuration (Systemkonfiguration) ausfüllen. Sobald Sie Änderungen am Überschreibungsabschnitt
vorgenommen haben, werden diese Felder nicht mehr automatisch mit den Standardwerten des Bildschirms
Setup (Einrichten) > Encryption (Verschlüsselung) > System Configuration (Systemkonfiguration)
ausgefüllt. Wenn Sie die Standardeinstellungen wiederherstellen möchten, nachdem Sie die Überschreibungen
geändert haben, müssen Sie diese manuell eingeben.
Gehen Sie bei jeder Partition, für die Library Managed (Bibliotheksverwaltet) als Verschlüsselungsmethode festgelegt
ist, folgendermaßen vor:
Geben Sie die IP-Adresse (falls DNS nicht aktiviert ist) oder den Hostnamen (falls DNS aktiviert ist) des primären
EKM-Schlüsselservers in das Textfeld Primary Host (Primärer Host) ein.
Geben Sie die Anschlussnummer des primären EKM-Schlüsselservers in das Textfeld Port (Anschluss) ein. Die
Standardanschlussnummer ist 3801, wenn SSL nicht aktiviert ist. Ist SSL aktiviert, lautet die
Standardanschlussnummer 443.
Verwenden Sie einen sekundären EKM-Server, geben Sie Adresse/Hostname und Anschlussnummer des
sekundären EKM-Schlüsselservers in die Textfelder Secondary Host (Sekundärer Host) und Port (Anschluss)
ein.
Wählen Sie das Kontrollkästchen SSL, wenn Sie SSL für die Kommunikation zwischen dieser Partition und den
EKM-Servern aktivieren möchten. Die Standardeinstellung ist Disabled (Deaktiviert). Wenn Sie SSL aktivieren,
müssen Sie sicherstellen, dass primäre und sekundäre EKM-Anschlussnummern im Überschreibungenabschnitt mit
den SSL-Anschlussnummern übereinstimmen, die bei den EKM-Servern festgelegt wurden. Die Standard-SSL-
Anschlussnummer lautet 443.
Anmerkung:
sie vom EKM-Server an ein Bandlaufwerk gesendet werden. Aktivierung von SSL bringt zusätzliche Sicherheit.
Anmerkung:
sekundäre Server für Überschreibungen benutzen, gelten die folgenden Einschränkungen. (Wenn Sie keinen
sekundären Server benutzen, gelten keine Einschränkungen.)
Einschränkung: Ein primärer und ein sekundärer Server müssen jeweils ein "Paar" bilden und können nicht in
verschiedenen Kombinationen benutzt werden. Zum Beispiel:
• Sie können Server1 als primären und Server2 als sekundären Server für einzelne oder alle Partitionen
verwenden.
• Wenn Server1 in einer Partition primär und Server2 sekundär ist, kann Server1 in jeder anderen Partition
ebenfalls nur primär sein und muss mit Server2 als sekundären Server ein "Paar" bilden. Sie können in
anderen Partitionen nicht Server1 als primären und Server3 als sekundären Server verwenden.
• Es ist nicht möglich, dass Server1 auf PartitionA primär und auf PartitionB sekundär ist.
• Es ist nicht möglich, dass Server2 auf PartitionA sekundär und auf PartitionB primär ist.
Verwenden Sie Überschreibungen, stellen Sie sicher, dass der Dell EKM auf allen festgelegten Servern installiert ist.
Führen Sie dann die EKM-Pfaddiagnose auf jedem Bandlaufwerk auf jeder Partition aus, die für EKM konfiguriert ist,
um sicherzustellen, dass jedes Bandlaufwerk mit dem angegebenen EKM-Server kommunizieren und Schlüssel
empfangen kann. Weitere Informationen finden Sie unter EKM-Pfaddiagnose.
file:///T|/htdocs/stor-sys/ML6000/ge/html/ch04_ekm.htm[9/17/2012 2:19:40 PM]
Verschlüsselung unterstützen.
Unsupported (Nicht unterstützt) ist grau unterlegt, falls
angezeigt. Die Einstellung kann nicht geändert werden.
Füllen Sie den Abschnitt Überschreiben nur aus, wenn Sie möchten, dass verschiedene Partitionen
Unabhängig davon, ob SSL aktiviert ist oder nicht, werden Schlüssel immer verschlüsselt, bevor
Einschränkungen von zur Überschreibung genutzten EKM-Servern: Wenn Sie primäre und

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis