Users Guide

Table Of Contents
Le taux de la vérification de la cohérence (configurable entre 0 et 100 %) représente le pourcentage des ressources système
dédiées à lexécution de la vérification de la cohérence. À un taux de 0 %, la priorité de la vérification de la cohérence est la plus
faible pour le contrôleur, son exécution est très lente et son impact sur les performances du système est la plus faible possible.
Lorsque le taux de la vérification de la cohérence est de 0 %, cela ne signifie pas que le processus est arrêté ou interrompu. À
un taux de 100 %, la vérification de la cohérence en arrière-plan a la priorité la plus élevée pour le contrôleur. Lexécution de la
vérification de la cohérence sera très rapide et aura limpact le plus élevé sur les performances du système.
Créez ou modifiez les clés de curité
Lors de la configuration des propriétés du contrôleur, vous pouvez créer ou modifier les clés de sécurité. Le contrôleur utilise
la clé de chiffrement pour verrouiller ou déverrouiller l’accès à SED. Vous ne pouvez créer quune seule clé de chiffrement pour
chaque contrôleur compatible avec le chiffrement. La clé de sécurité est gérée à laide des fonctionnalités suivantes :
1. Système Local Key Management (LKM) : la fonction LKM permet de générer lID de clé et le mot de passe, ou la clé
nécessaire à la protection du disque virtuel. Si vous utilisez la fonction LKM, vous devez créer la clé de chiffrement en
définissant lID de la clé de curité et la phrase secrète.
2. Secure Enterprise Key Manager (SEKM) : cette fonction est utilisée pour générer la clé à laide du serveur de gestion des
clés (KMS). Si vous utilisez SEKM, vous devez configurer l’iDRAC avec les informations KMS ainsi que la configuration SSL
assoce.
REMARQUE :
Cette tâche nest pas prise en charge sur les contrôleurs matériels PERC sexécutant en mode eHBA.
Si vous créez la clé de sécuri en mode « Ajouter à lopération en attente » et qu’une tâche nest pas créée, puis que
vous supprimez la clé de sécurité, lopération en attente de création de clé de sécurité est désactivée.
REMARQUE :
Pour l’activation de SEKM, assurez-vous que le firmware PERC pris en charge est installé.
Vous ne pouvez pas rétrograder le firmware du PERC vers la version précédente si SEKM est activé. La rétrogradation
de lautre firmware du contrôleur PERC dans le même système qui nest pas en mode SEKM peut également échouer.
Pour trograder le firmware pour les contrôleurs PERC qui ne sont pas en mode SEKM, vous pouvez utiliser
méthode de mise à jour du système dexploitation DUP, ou bien désactiver SEKM sur les contrôleurs, puis relancer
la rétrogradation à partir de l’iDRAC.
REMARQUE : Lorsque vous importez un volume verrouillé enfiché à chaud dun serveur à lautre, vous verrez les entrées
CTL pour les attributs du contrôleur en cours dapplication dans le journal LC.
Configuration des propriétés des contrôleurs à laide de linterface Web
1. Dans linterface web du contrôleur iDRAC, accédez à Storage (Stockage) > Overview (Présentation) > Controllers
(Contleurs).
La page Configurer les contrôleurs s'affiche.
2. Dans la section Controller (Contrôleur), sélectionnez le contrôleur à configurer.
3. Spécifiez les informations requises pour les différentes propriétés.
La colonne Current Value (Valeur actuelle) affiche les valeurs de chaque propriété. Vous pouvez chaque valeur en
sélectionnant loption correspondante dans le menu déroulant Action (Action) de chaque propriété.
Pour plus d'informations sur les champs, voir l'Aide en ligne d'iDRAC.
4. Dans le menu déroulant Apply Operation Mode (Appliquer le mode de fonctionnement), sélectionnez quand appliquer
ces paramètres.
5. Cliquez sur Appliquer.
Les paramètres sont appliqués en fonction du mode de fonctionnement sélectionné.
Configuration des propriétés des contrôleurs à laide de RACADM
Pour finir le mode de lecture cohérente :
racadm set storage.controller.<index>.PatrolReadMode {Automatic | Manual | Disabled}
274
Gestion de périphériques de stockage