Administrator Guide

Table Of Contents
2. 系统菜单中单击硬件
此时会显示硬件视图。
3. 单击系统选项卡。
4. 系统选项卡导航窗格中展开 Storage Center 并选择磁盘
此时会显示磁盘视图。
5. 在磁盘表中选择出现故障的磁盘然后单击更换磁盘
此时更换磁盘向导会打开。
6. 找到机柜中的故障磁盘。
7. 按照说明物理移除机柜中的故障磁盘。
8. 按照说明将更换磁盘插入机柜。
9. 单击确定
Storage Center 会尝试识别更换用磁盘。
如果磁盘更换成功Storage Center 将确认磁盘更换已成功并显示有关更换磁盘的信息。
管理安全数据
安全数据为自加密驱动器 (SED) 提供静态数据加密和密钥管理。自加密驱动器功能必须获得许可才能使用安全数据。
安全数据工作原理
使用安全数据管理 SED 需要外部密钥管理服务器。如果密钥管理服务器尚未配置或不可用Storage Center 将允许管理 SED但是
不会保护 SED 的安全直至密钥管理服务器可用且已配置此时 SED 才会受到保护。
: 在删除 SED 之前和管理 SED 之后请创建密钥管理服务器的备份。
Storage Center 中的每个 FIPS 磁盘均具有一个内部介质加密密钥 (MEK)。该密钥驻留在磁盘上为写入到该磁盘的数据提供加密并
为从该磁盘读出的数据进行解密。销毁该密钥将导致该磁盘上的所有数据立即并永久性无法读取亦即被称为密码擦除的过程。当
您添加一个 SED 磁盘到安全数据文件夹或将其从该文件夹内释放时 MEK 即被销毁并且会生成一个新的密钥。此操作使该磁盘可
以被重新利用尽管其上所有之前的数据都会因此而丢。
警告: 管理 FIPS SED 并将其分配至安全数据文件夹会破坏磁盘上的加密密钥这将导致该磁盘上任何之前存储的数据变得无法
读取。
为了不与 MEK 混淆Storage Center 管理一组单独密钥用于提供静态数据加密。这些密钥称为授权凭据。这些密钥的目的是防止盗
窃任何数量的驱动器。如果安全数据文件夹中的安全驱动器从系统中移除以致断电驱动器将锁定且客户数据将无法读取。
警告: 如果从驱动器或密钥管理服务器中删除了密钥 Storage Center 无法将先前受管的驱动器作为 SED 管理。
使用授权凭据验证驱动器是在保留客户数据时解锁驱动器的唯一方式仅通过安全通道成功验证相关密钥管理服务器后才可获得此
数据。
使用将卷复制到磁盘文件夹操作将卷从“安全数据”文件夹复制到另一个文件夹。目标文件夹可以是安全文件夹也可以是非安
全文件夹。
为在静止状态下保护数据安全数据磁盘文件夹中的所有 SED 在断电后会锁定启用“重设时锁定”。在驱动器断电后不使用
授权凭据无法对驱动器解锁。
将安全数据卷复制到非安全数据文件夹时该卷在离开安全数据文件夹后不再是安全的。同样将非安全数据卷复制到安全数据文
件夹时在将其复制到安全数据文件夹并运行 Data Progression 之前该卷是不安全的。
配置密钥服务器
在安全数据文件夹中管理 SED 之前先配置 Storage Center 和密钥管理服务器之间的通信。
前提条件
Storage Center 必须具有自加密驱动器许可证。
Storage Center 维护 175