Reference Guide

セキュリティ設定
本セクションでは、以下の項目について明します。
トピック:
止デタ暗
化のアクティブ化
化ステタス
管理
ストア バックアップ ファイル
化が有であるアプライアンスでのドライブの
化が有なシステムのベ エンクロジャとノドの交換
アプライアンスを工場出荷時設定にリセットする
止デタ暗
PowerStore 止デタ暗化(D@RE)では、プライマリ ストレジ(NVMe SSDNVMe SCMSAS SSD)にして FIPS
140-2 み自動暗化ドライブ(SED)を使用します。NVRAM キャッシュ デバイスは暗化されますが、現時点では FIPS
140-2 証されません。
各ドライブで暗化が行されてから、タがメディアに書きまれます。これにより、ドライブ上のデタは、難や損失、
およびドライブを物理的に分解してドライブを直接み取ろうとする行から保護されます。暗化には、ドライブ上の情報を迅
速かつ安全に消去する手段も用意されており、情報がリカバリされないようになっています。メディアの物理的な除去に連する
脅威からの保護に加え、以前にメディアに保管されていたデタの保護に使用した暗化キを破棄することで、メディアをすぐ
用することができます。
化されたデタのみ取りには、SED がドライブのアンロックするための認証キが必要です。認証された SED のみがアンロ
ックされ、アクセス可能になります。ドライブがアンロックされると、SED は、暗化されたデタを復化して元の形式に
ます。
PowerStore アプライアンスには、すべての SED が含まれている必要があります。非自動暗化ドライブをアプライアンスに追加
しようとすると、アプライアンスでエラ生します。また、暗化されたクラスター内への非暗化アプライアンスの配置は
サポトされていません。
化のアクティブ化
PowerStore アプライアンスの止デタ暗化機能は、工場出荷時に設定されています。暗化をサポトしているアプライアン
スの輸入が許可されているでは、暗化がデフォルトで有になっています。暗化が有になっている場合は、にするこ
とはできません。暗化をサポトしているアプライアンスの輸入が許可されていないでは、止デタ暗化が無になって
います。
メモ: 止デタ暗化をサポトしていないアプライアンスは、暗化されたアプライアンスを使用するクラスタには使用
できません。
化ステタス
アプライアンスの暗化ステタスは、次のレベルで報告されます。
クラスタ レベル
アプライアンス レベル
ドライブ レベル
4
36 セキュリティ設定