Users Guide

2. En la pantalla Encryption, entre la clave de activación de característica para que estén disponibles las
opciones de cifrado gestionadas por la biblioteca.
3. Pulse Activate para guardar la clave y expanda la pantalla para que se muestren valores de cifrado
adicionales.
4. Seleccione Enable SSL for EKM para habilitar la capa de sockets seguros para la aplicación IBM
SKLM.
5. Seleccione una opción de Encryption method para cada biblioteca lógica.
v Sin una clave de licencia de cifrado, seleccione None o Application Managed Encryption.
v Con una clave de licencia de cifrado, seleccione Library Managed Encryption.
6. Seleccione una opción de Encryption policy para cada biblioteca lógica.
v Encrypt All: es la política predeterminada. Cifra todos los cartuchos por medio de las claves de
datos predeterminadas que se especifican en el gestor de claves. Este valor se aplica a todas las
unidades de la biblioteca lógica TL2000/TL4000.
v Internal Label - Selective Encryption: Consulte en la documentación de la aplicación de software
de copia de seguridad de cinta si se da soporte a esta característica.
v Internal Label - Encrypt All: Consulte en la documentación de la aplicación de software de copia
de seguridad de cinta si se da soporte a esta característica.
7. Se puede establecer un servidor primario y secundario de gestión de claves para cada biblioteca
lógica. Cada partición tiene sus propios valores de cifrado y gestión de claves. Se aconseja mantener
los servidores primario y secundario de gestión de claves a fin de disponer de la máxima
disponibilidad de copia de seguridad y recuperación cifradas. Estos valores solo se necesitan para
Library Managed Encryption. Especifique la información de EKM Server Setting.
Nota: La dirección IP del host de gestión de claves debe ser coherente con los valores de red de la
biblioteca. Esto significa que si la biblioteca está establecida en soporte de red de solo IPV4, el host de
gestión de claves debe ser una dirección IPV4. Si se requiere que la biblioteca Dell PowerVault
funcione en un entorno de red mixto, la biblioteca se debe establecer en IPv4 + IPv6.
v Primary IP address (IPv4 o IPv6): especifique la dirección IP del servidor primario de gestión de
claves.
v Primary TCP port: después de especificar la dirección IP primaria, la biblioteca establece el valor
del puerto TCP primario automáticamente.
v Secondary IP address (IPv4 o IPv6): especifique la dirección IP del servidor secundario de gestión
de claves.
a77ug199
Figura 47. Pantalla de clave de activación de característica
a77ug192
Figura 48. Pantalla Configure Library: Encryption Activation
Instalación y configuración 63