Quantum Scalar i500 Guide D'utilisation page 234

Masquer les pouces Voir aussi pour Scalar i500:
Table des Matières

Publicité

Guide d'utilisation de la bandothèque Scalar i500
Configuration d'Encryption Key Management sur la bibliothèque
Génération des clés de cryptage des données à un seuil d'épuisement
de 100 %
Génération manuelle des clés de cryptage des données
Générer des clés de cryptage des données lors de la configuration
initiale
Lors de la configuration initiale, la bibliothèque déclenche chaque
serveur SKM pour qu'il génère un jeu de clés de cryptage des données.
Le processus est décrit dans
Library Managed
Encryption, page 203.
Génération des clés de cryptage des données à un seuil
d'épuisement de 80 %
clés de cryptage des données assignées à une bibliothèque particulière,
cette bibliothèque tente de générer automatiquement des clés de cryptage
des données sur le serveur SKM. Les deux serveurs SKM doivent être
exécutés et opérationnels pour que la génération automatique des clés
réussisse.
Si la génération automatique des clés réussit,
informe que les clés ont été générées et vous demande de
sauvegarder les magasins de clés des deux serveurs SKM aussitôt
que possible.
Si la génération automatique des clés échoue,
une tentative à chaque nouvelle demande de clé, jusqu'à un
épuisement de 90 % des clés. À ce point, la bibliothèque arrête ses
tentatives de génération automatique des clés et émet un dossier
RAS stipulant que vous devez générer les clés manuellement. Voir
Génération manuelle des clés de cryptage des
Génération des clés de cryptage des données à un seuil
d'épuisement de 100 %
de cryptage des données pour une bibliothèque particulière, cette
bibliothèque génère un dossier RAS qui indique que vous avez épuisé
toutes vos clés de cryptage des données et que cette bibliothèque a essayé
de basculer sur l'autre serveur SKM. Si cela se produit, vous devez
impérativement générer immédiatement et manuellement un nouveau
jeu de clés de cryptage des données sur le serveur épuisé, puis
sauvegarder les deux serveurs SKM. Voir
de cryptage des
données, page 215.
Génération manuelle des clés de cryptage des données
Pour générer manuellement des clés de cryptage des données, vous
devez désactiver temporairement Library Managed Encryption sur une
Chapitre 7 Encryption Key Management
Étape 6 : configuration des partitions pour
Lorsqu'un serveur SKM est utilisé à 80 % des
Si un serveur SKM a épuisé toutes ses clés
Génération manuelle des clés
un dossier RAS vous
la bibliothèque effectue
données, page 215.
7
7
7
7
215

Publicité

Chapitres

Table des Matières
loading

Table des Matières