Télécharger Imprimer la page

NetApp S3 Mode D'emploi page 83

Administrer storagegrid
Masquer les pouces Voir aussi pour S3:

Publicité

configurer les serveurs de gestion des clés avant ou après avoir activé le chiffrement des nœuds pour les
nouveaux nœuds d'appliance, selon vos besoins.
Configuration du serveur de gestion des clés (KMS)
La configuration d'un serveur de gestion des clés comprend les étapes générales suivantes.
Étape
Accédez au logiciel KMS et ajoutez un client pour
StorageGRID à chaque cluster KMS ou KMS.
Obtenir les informations requises pour le client
StorageGRID sur le KMS.
Ajoutez le KMS à Grid Manager, attribuez-le à un seul
site ou à un groupe de sites par défaut, téléchargez
les certificats requis et enregistrez la configuration
KMS.
Configuration de l'appareil
La configuration d'un nœud d'appliance pour l'utilisation de KMS comprend les étapes générales suivantes.
1. Pendant l'étape de configuration matérielle de l'installation de l'appliance, utilisez le programme
d'installation de l'appliance StorageGRID pour activer le paramètre Node Encryption pour l'appliance.
Vous ne pouvez pas activer le paramètre Node Encryption après l'ajout d'une appliance à
la grille et vous ne pouvez pas utiliser la gestion externe des clés pour les appliances dont le
cryptage de nœud n'est pas activé.
2. Exécutez le programme d'installation de l'appliance StorageGRID. Lors de l'installation, une clé de
chiffrement aléatoire des données (DEK) est attribuée à chaque volume de dispositif, comme suit :
◦ Les clés de licence sont utilisées pour chiffrer les données sur chaque volume. Ces clés sont générées
à l'aide du chiffrement de disque Linux Unified Key Setup (LUKS) dans le système d'exploitation de
l'appliance et ne peuvent pas être modifiées.
◦ Chaque DEK individuel est chiffré par une clé de cryptage principale (KEK). La KEK initiale est une clé
temporaire qui chiffre les clés de fin de séjour jusqu'à ce que l'appareil puisse se connecter au KMS.
3. Ajoutez le nœud d'appliance à StorageGRID.
Pour plus de détails, reportez-vous aux sections suivantes :
"SG100 etamp ; appareils de services SG1000"
"Dispositifs de stockage SG6000"
"Appliances de stockage SG5700"
"Appliances de stockage SG5600"
Reportez-vous à la section
"Configuration de StorageGRID en tant que client
dans le KMS"
"Configuration de StorageGRID en tant que client
dans le KMS"
"Ajout d'un serveur de gestion des clés (KMS)"
81

Publicité

loading