Cas d'utilisation lors de la modification du KMS
d'un site
Vous souhaitez que le KMS pour un site utilise un
serveur différent.
Configuration de StorageGRID en tant que client dans le KMS
Vous devez configurer StorageGRID en tant que client pour chaque serveur de gestion
externe des clés ou cluster KMS avant de pouvoir ajouter le KMS à StorageGRID.
Description de la tâche
Ces instructions s'appliquent à Thales CipherTrust Manager k170v, versions 2.0, 2.1 et 2.2. Pour toute
question concernant l'utilisation d'un autre serveur de gestion des clés avec StorageGRID, contactez le
support technique.
"Thales CipherTrust Manager"
Étapes
1. À partir du logiciel KMS, créez un client StorageGRID pour chaque cluster KMS ou KMS que vous
souhaitez utiliser.
Chaque KMS gère une clé de chiffrement unique pour les nœuds d'appliances StorageGRID dans un seul
site ou dans un groupe de sites.
2. Depuis le logiciel KMS, créez une clé de chiffrement AES pour chaque cluster KMS ou KMS.
La clé de cryptage doit être exportable.
3. Notez les informations suivantes pour chaque cluster KMS ou KMS.
Vous avez besoin de ces informations lorsque vous ajoutez le KMS à StorageGRID.
◦ Nom d'hôte ou adresse IP pour chaque serveur.
◦ Port KMIP utilisé par le KMS.
◦ Alias de clé pour la clé de cryptage dans le KMS.
La clé de chiffrement doit déjà exister dans le KMS. StorageGRID ne crée ni ne gère
pas de clés KMS.
4. Pour chaque cluster KMS ou KMS, procurez-vous un certificat de serveur signé par une autorité de
certification (CA) ou un bundle de certificats contenant chacun des fichiers de certificat d'autorité de
certification codés au PEM, concaténés dans l'ordre de la chaîne de certificats.
88
Étapes requises
1. Si les nœuds d'appliance du site ont déjà été
chiffrés par le KMS existant, utilisez le logiciel
KMS pour copier la version actuelle de la clé de
chiffrement à partir du KMS existant vers le
nouveau KMS.
2. À l'aide de Grid Manager, modifiez la
configuration KMS existante et entrez le nouveau
nom d'hôte ou l'adresse IP.
"Ajout d'un serveur de gestion des clés (KMS)"