Reference Guide

クラスタ レベルの暗化ステタスは、アプライアンスの暗化が有であるかどうかを純に反映します。これは、ドライブ
のステタスには連していません。
アプライアンスの暗化ステタスは、次のいずれかで表示されます。
Encrypted:アプライアンスで暗化機能が有になっています。
Unencrypted:アプライアンスでは暗化機能がサポトされません。
Encrypting化のアクティブ化プロセス中に表示されます。暗化プロセスが正常に完了すると、クラスタ レベルの暗
化ステタスが暗みとして表示されます。
ドライブ レベルの暗化ステタスは、アプライアンスの各ドライブについて、次のいずれかで表示されます。
Encrypted:ドライブは暗化されています。これは、暗化可能なアプライアンスのドライブの一般的な態です。
Encrypting:アプライアンスがドライブでの暗化を有にしています。このステタスは、アプライアンスでの暗化を初め
てアクティブ化している間、または構成みアプライアンスに新しいドライブを追加している間に表示されます。
Disabled:各固有のインポトの制限により、ドライブで暗化を有にすることができません。いずれかのドライブでこの
ステタスが報告される場合は、クラスター内のすべてのドライブでも同じステタスが報告されます。
Unknownアプライアンスはまだ、ドライブで暗化を有にしようとしていません。このステタスは、アプライアンスでの
化を初めてアクティブ化している間、または構成みアプライアンスに新しいドライブを追加している間に表示されます。
Unsupported:ドライブは暗化をサポトしていません。
Foreign:ドライブはサポトされていますが、別のアプライアンスによってロックされています。使用する前に止する必要
があります。
管理
埋めみのキ管理サビス(KMS)が、各 PowerStore アプライアンスのアクティブなノドで行されます。このサビスは、
カル ストア ファイル ロックボックス ストレジを管理して、システムおよびブ ドライブへの自動暗化キのバック
アップをサポトしています。また、アプライアンスでの自動暗化ドライブ(SED)のロックとアンロックのプロセスも制御し
ており、アプライアンスのロカル ストア コンテンツの管理も行います。ロカル ストア ファイルは、256 ビット AES
で暗化され、キストア ファイル ロックボックス ストレジは RSA BSAFE テクノロジを活用します。
KMS によって、アプライアンスの初期化時に、SED のランダム認証キが自動的に生成されます。各ドライブには、固有の認証
があり、アプライアンスに後で追加されて、SED のロックおよびアンロックのプロセスで使用されるものも含まれます。キ
化キにより、キストア ファイル ストレの、およびアプライアンス送中の認証キと暗化キが暗化され
ます。メディア暗化キは、SED 用ハドウェアに保存されており、アクセスできません。暗化が有である場合は、す
べての認証キがアプライアンスに保存されます。
ストア バックアップ ファイル
KMS では、ストア カイブ ファイルのオフアプライアンス バックアップの作成とダウンロドがサポトされています。オ
フアプライアンス バックアップにより、キが失われ、アプライアンスやクラスタが使用できなくなるという重大な事態の可能
性を削減できます。クラスタ ストアのバックアップが開始されたときに特定のアプライアンスが使用できない場合、動作全
体は完了しますが、バックアップにはクラスター内の一部のアプライアンスのキストア ファイルが含まれていないことと、オフ
ラインのアプライアンスが使用可能なときに操作を再試行する必要があることを示す警告が行されます。
メモ: クラスター内のプライマリ アプライアンスには、クラスター内出された各アプライアンス(プライマリ アプライ
アンスを含む)からのキストア バックアップを含むクラスタ ストア カイブ ファイル が含まれています。
クラスター内のシステムの構成が更されたためにキストアが更された場合は、新しいキストア カイブ ファイルを生成
してダウンロドすることをおめします。キストア カイブ ファイルのバックアップ ダウンロド操作は、一度に 1 つのみ
行できます。
メモ: 生成したキストア カイブ ファイルは、外部の安全な場所にダウンロドすることをくおめします。システム
上のキストア ファイルが破損によりアクセスできなくなった場合、そのシステムはサビス ドになります。この場合は、
問題の解決に、キストア カイブ ファイルとサビス契約が必要になります。
ストア カイブ ファイルをバック アップするには、管理者またはストレジ管理者のユ役割が必要です。キストア
カイブ ファイルをバック アップするには、Settings をクリックし、Security Encryption を選します。Lockbox backup
Encryption ジで、Download Keystore Backup をクリックします。
メモ: 障害が生した場合にキストアのバックアップをリストアするには、サビス プロバイダにお問い合わせください。
セキュリティ設定 37