Administrator Guide

Table Of Contents
8. 单击完成关闭向导。
管理安全数据
安全数据为自加密驱动器 (SED) 提供静态数据加密和密钥管理。自加密驱动器功能必须获得许可才能使用安全数据。
安全数据工作原理
使用安全数据管理 SED 需要外部密钥管理服务器。如果密钥管理服务器尚未配置或不可用Storage Center 将允许管理 SED但是
不会保护 SED 的安全直至密钥管理服务器可用且已配置此时 SED 才会受到保护。
: 在删除 SED 之前和管理 SED 之后请创建密钥管理服务器的备份。
Storage Center 中的每个 FIPS 磁盘均具有一个内部介质加密密钥 (MEK)。该密钥驻留在磁盘上为写入到该磁盘的数据提供加密并
为从该磁盘读出的数据进行解密。销毁该密钥将导致该磁盘上的所有数据立即并永久性无法读取亦即被称为密码擦除的过程。当
您添加一个 SED 磁盘到安全数据文件夹或将其从该文件夹内释放时 MEK 即被销毁并且会生成一个新的密钥。此操作使该磁盘可
以被重新利用尽管其上所有之前的数据都会因此而丢。
警告: 管理 FIPS SED 并将其分配至安全数据文件夹会破坏磁盘上的加密密钥这将导致该磁盘上任何之前存储的数据变得无法
读取。
为了不与 MEK 混淆Storage Center 管理一组单独密钥用于提供静态数据加密。这些密钥称为授权凭据。这些密钥的目的是防止盗
窃任何数量的驱动器。如果安全数据文件夹中的安全驱动器从系统中移除以致断电驱动器将锁定且客户数据将无法读取。
警告: 如果从驱动器或密钥管理服务器中删除了密钥 Storage Center 无法将先前受管的驱动器作为 SED 管理。
使用授权凭据验证驱动器是在保留客户数据时解锁驱动器的唯一方式仅通过安全通道成功验证相关密钥管理服务器后才可获得此
数据。
使用将卷复制到磁盘文件夹操作将卷从“安全数据”文件夹复制到另一个文件夹。目标文件夹可以是安全文件夹也可以是非安
全文件夹。
为在静止状态下保护数据安全数据磁盘文件夹中的所有 SED 在断电后会锁定启用“重设时锁定”。在驱动器断电后不使用
授权凭据无法对驱动器解锁。
将安全数据卷复制到非安全数据文件夹时该卷在离开安全数据文件夹后不再是安全的。同样将非安全数据卷复制到安全数据文
件夹时在将其复制到安全数据文件夹并运行 Data Progression 之前该卷是不安全的。
配置密钥服务器
在安全数据文件夹中管理 SED 之前先配置 Storage Center 和密钥管理服务器之间的通信。
前提条件
Storage Center 必须具有自加密驱动器许可证。
步骤
1. 连接到 Data Collector Storage Manager Client存储视图选择 Storage Center
2. 摘要选项卡中单击编辑设置
此时编辑 Storage Center 设置对话框会打开。
3. 单击安全数据选项卡。
4. 主机名字段中键入密钥管理服务器的主机名或 IP 地址。
5. 端口字段中键入密钥管理服务器开放式通信使用的端口的编号。
6. 超时字段中键入 Storage Center 在连接到密钥管理服务器失败后应停止尝试重新连接之前的时间以秒为单位
7. 要添加备用密钥管理服务器请在备用主机名区域中键入另一个密钥管理服务器的主机名或 IP 地址然后单击添加
: 当系统中的所有驱动器已初步受管并完全受保护后应将备用主机名添加到配置。为了确保在初始密钥创建过程中优化
访问时间Storage Center 中的驱动器初步受管并完全受保护后才能添加备用主机名。
8. 如果密钥管理服务器需要使用用户名验证 Storage Center 证书请在用户名字段中键入用户名。
266 Storage Center 维护