Télécharger Imprimer la page

NetApp S3 Mode D'emploi page 85

Administrer storagegrid
Masquer les pouces Voir aussi pour S3:

Publicité

Quels dispositifs sont pris en charge ?
Vous pouvez utiliser un serveur de gestion des clés (KMS) pour gérer les clés de cryptage de n'importe quelle
appliance StorageGRID de la grille dont le paramètre Node Encryption est activé. Ce paramètre ne peut être
activé que lors de l'étape de configuration matérielle de l'installation de l'appliance à l'aide du programme
d'installation de l'appliance StorageGRID.
Vous ne pouvez pas activer le chiffrement de nœud après l'ajout d'une appliance à la grille et ne
pouvez pas utiliser la gestion externe des clés pour les appliances pour lesquelles le chiffrement
de nœud n'est pas activé.
Vous pouvez utiliser le KMS configuré pour les nœuds d'appliance et les appliances StorageGRID suivants :
Appliance
Appareil de services SG1000
Appareil de services SG100
Dispositif de stockage SG6000
Appliance de stockage SG5700
Appliance de stockage SG5600
Vous ne pouvez pas utiliser le KMS configuré pour les nœuds Software-based (non appliance), notamment :
• Nœuds déployés en tant que machines virtuelles
• Nœuds déployés dans des conteneurs Docker sur des hôtes Linux
Les nœuds déployés sur ces autres plateformes peuvent utiliser le cryptage en dehors de StorageGRID au
niveau du datastore ou du disque.
Quand dois-je configurer les serveurs de gestion des clés ?
Dans le cadre d'une nouvelle installation, vous devez généralement configurer un ou plusieurs serveurs de
gestion des clés dans Grid Manager avant de créer des locataires. Cette commande garantit que les nœuds
sont protégés avant que des données d'objet ne soient stockées sur ces nœuds.
Vous pouvez configurer les serveurs de gestion des clés dans Grid Manager avant ou après l'installation des
nœuds de l'appliance.
Combien de serveurs de gestion des clés ai-je besoin ?
Vous pouvez configurer un ou plusieurs serveurs de gestion externe des clés de chiffrement pour les nœuds
d'appliance de votre système StorageGRID. Chaque KMS fournit une clé de chiffrement unique aux nœuds
d'appliance StorageGRID sur un seul site ou dans un groupe de sites.
StorageGRID prend en charge l'utilisation des clusters KMS. Chaque cluster KMS contient plusieurs serveurs
de gestion des clés répliqués qui partagent les paramètres de configuration et les clés de chiffrement.
L'utilisation de clusters KMS pour la gestion des clés est recommandée, car il améliore les fonctionnalités de
basculement d'une configuration haute disponibilité.
Type de nœud
Nœud d'administration ou nœud de passerelle
Nœud d'administration ou nœud de passerelle
Nœud de stockage
Nœud de stockage
Nœud de stockage
83

Publicité

loading