Herunterladen Inhalt Inhalt Diese Seite drucken

Kapitel 7: Pmem-Sicherheit; Speichermodus; App-Direct - Dell EMC PMem 100-Serie Benutzerhandbuch

Inhaltsverzeichnis

Werbung

Themen:

Speichermodus

App-Direct

Kryptografisches Löschen und PMem-Sanitize
Speichermodus
Im Speichermodus werden die PMems als flüchtiger Systemspeicher betrieben. Die Benutzer-Passphrase wird nicht unterstützt und diese
BIOS-Einstellung wird ausgegraut angezeigt.
App-Direct
Benutzer haben die Möglichkeit, den Passphrasen-Schutz für PMem-Regionen zu aktivieren. Die Passphrase dient zum Schutz vor
unbefugtem Zugriff auf in der PMem-Region gespeicherte Daten. Wenn die PMems von einem Server zu einem anderen Server
verschoben werden, muss der Benutzer die Sicherheitspassphrase im BIOS-Setup erneut eingeben, bevor auf die Daten zugegriffen
werden kann.
Wenn der Kunde den Passphrasen-Schutz aktiviert, sperrt das BIOS das PMem, bevor das Betriebssystem oder die UEFI-Shell
gestartet wird. Dies bedeutet, dass alle Sicherheitsänderungen vom Dell BIOS gesteuert werden und die Sicherheitsänderungen auf
Betriebssystemebene, einschließlich der Passphrasenverwaltung und der PMem-Löschfunktionen, nicht unterstützt werden. Alle diese
Funktionen müssen über das BIOS-Setup gesteuert werden.
ANMERKUNG:
Wie im Abschnitt DIMM-Konfigurationsänderungen beschrieben, ist das einzige unterstützte Migrationsszenario
eines, bei dem zwischen den Hauptplatinen ein Steckplatz nach dem anderen ausgetauscht werden. Wenn Sie aus irgendeinem Grund
einzelne PMems hinzufügen oder entfernen, kann dies zu Datenverlust führen, und die Ziele und Sicherheit müssen möglicherweise
neu konfiguriert werden.
Die Passphrase zum Sperren oder Verschlüsseln der Daten bei der Speicherung (Data at Rest) auf dem PMem in App-Direct ist im
BIOS-Setup konfigurierbar. Wenn das Feld nicht leer ist, wird bei jedem Start versucht, mithilfe der angegebenen Passphrase alle PMems
im System zu entsperren.
Die folgenden Anwendungsfälle beziehen sich auf nicht unterstützte Migrationsszenarien:
● Beim Ändern der Passphrase im BIOS-Setup muss die vorhandene Passphrase nur einmal pro Sitzung eingegeben werden. Wenn
Sie in das Feld mehrmals etwas eingeben und das Menü verlassen, wird die Passphrase nicht erneut abgefragt (bis zur nächsten
Startsitzung).
● Die Passphrase kann durch die Eingabe einer leeren Zeichenfolge im BIOS-Setup-Feld für die Passphrase gelöscht werden.
ANMERKUNG:
Um die Passphrase zu löschen, lassen Sie das Feld „Passphrase" leer und drücken Sie die Eingabetaste.
30
PMem-Sicherheit
PMem-Sicherheit
7

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis