Administrator Guide

Table Of Contents
La autenticación de la unidad utilizando las credenciales de autoridad es el único medio de desbloquear la unidad preservando los datos de
cliente, que se pueden obtener solo a través de una autenticación correcta en el servidor de administración de claves mediante un canal
seguro.
Utilice la operación Copiar volúmenes a carpeta de discos para copiar volúmenes de una carpeta de Datos seguros a otra carpeta. La
carpeta de destino puede ser una carpeta segura o una carpeta no segura.
Para proteger los datos almacenados, todos los SED de una carpeta de datos seguros se bloquean cuando se desconecta la alimentación
(la opción de bloqueo en el restablecimiento está activada). Cuando se retira la alimentación de la unidad, la unidad no puede
desbloquearse sin una credencial de autoridad.
Cuando se replican desde un volumen de datos seguros a una carpeta de datos no seguros, el volumen ya no está seguro después de dejar
la carpeta de datos seguros. Al replicar un volumen de datos no seguros a una carpeta de datos seguros, ese volumen no estará seguro
hasta que se replique en la carpeta de datos seguros y se ejecute Data Progression.
Configurar servidor de claves
Antes de administrar las SED de una carpeta de datos seguros, configure la comunicación entre Storage Center y el servidor de
administración de claves.
Requisitos previos
El Storage Center debe tener la licencia de las unidades de cifrado automático.
Pasos
1. Si está conectado a un Data Collector, seleccione un Storage Center en la lista desplegable del panel de navegación izquierdo de
Unisphere Central.
2. Haga clic en el Resumen.
Aparece la vista Resumen.
3. Haga clic en el (Configuración).
Se abre el cuadro de diálogo Configuración deStorage Center.
4. Haga clic en la pestaña Datos seguros.
5. En el campo Nombre de host, escriba el nombre de host o la dirección IP del servidor de administración de claves.
6. En el campo Puerto, ingrese el número de un puerto con una comunicación abierta con el servidor de administración de claves.
7. En el campo Tiempo de espera, escriba la cantidad de tiempo en segundos después de los que el Storage Center debe dejar de
intentar reconectarse al servidor de administración de claves tras producirse un error.
8. Para agregar servidores de administración de claves alternativos, escriba el nombre de host o la dirección IP de otro servidor de
administración de claves en el área Nombres de host alternativos. A continuación, haga clic en Agregar.
NOTA:
Los nombres de host alternativos se deben agregar a la configuración después de administrar y asegurar completamente
todas las unidades en el sistema. Para garantizar tiempos de acceso optimizados durante la creación inicial de la clave, debe
agregar los nombres de host alternativos solo después de administrar y asegurar completamente las unidades en Storage Center.
9. Si el servidor de administración de claves requiere un nombre de usuario para validar el certificado del Storage Center, escriba el
nombre en el campo Nombre de usuario.
10. Si el servidor de administración de claves requiere una contraseña para validar el certificado del Storage Center, escriba la contraseña
en el campo Contraseña.
11. Configure los certificados del servidor de administración de claves.
a. Haga clic en Configurar certificados del servidor de administración de claves.
Se abre el cuadro de diálogo Configurar certificados del servidor de administración de claves.
b. Haga clic en Examinar junto al Certificado CA raíz. Vaya a la ubicación del certificado CA raíz en el equipo y selecciónelo.
c. Haga clic en Examinar junto a los campos de certificados para las controladoras. Vaya hasta la ubicación de los certificados de la
controladora en la computadora y selecciónelos.
d. Haga clic en Aceptar.
12. Haga clic en Aceptar.
Resultados
Después de configurar el servidor de claves, el estado de Conectividad de servidor se muestra como Activo en el cuadro de diálogo
Editar configuración del Storage Center.
192
Mantenimiento de Storage Center