DCFM Professional Plus User Manual (53-1001774-01, June 2010)

xx DCFM Professional Plus User Manual
53-1001774-01
Contents
Master keys . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .522
Active master key . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 522
Alternate master key . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 522
Master key actions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 523
Reasons master keys can be disabled. . . . . . . . . . . . . . . . . . 523
Saving the master key to a file . . . . . . . . . . . . . . . . . . . . . . . . 523
Saving a master key to a key vault . . . . . . . . . . . . . . . . . . . . . 525
Saving a master key to a smart card set . . . . . . . . . . . . . . . . 526
Restoring a master key from a file . . . . . . . . . . . . . . . . . . . . . 528
Restoring a master key from a key vault . . . . . . . . . . . . . . . . 529
Restoring a master key from a smart card set. . . . . . . . . . . . 530
Creating a new master key . . . . . . . . . . . . . . . . . . . . . . . . . . . 531
Zeroizing an encryption engine . . . . . . . . . . . . . . . . . . . . . . . . . . . .532
Encryption Targets dialog box. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .533
Redirection zones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 535
Disk device decommissioning . . . . . . . . . . . . . . . . . . . . . . . . . . . . .536
Decommissioning LUNs. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 536
Displaying and deleting decommissioned key IDs. . . . . . . . . 537
Viewing and editing switch encryption properties . . . . . . . . . . . . .537
Exporting the public key certificate signing request (CSR) from
Properties . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 540
Importing a signed public key certificate from Properties . . 540
Enabling the encryption engine state from Properties . . . . . 540
Disabling the encryption engine state from Properties. . . . . 541
Viewing and editing group properties . . . . . . . . . . . . . . . . . . . . . . .542
General tab. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 543
Members tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 543
Consequences of removing an encryption switch . . . . . . . . . 544
Security tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 546
HA Clusters tab. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 547
Engine Operations tab. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 547
Link Keys tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 548
Tape Pools tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 549
Encryption-related acronyms in log messages . . . . . . . . . . . . . . . .551
Chapter 19 Virtual Fabrics
In this chapter . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .553
Virtual Fabrics overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .553
Terminology . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 553
Virtual Fabrics requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .554
Configuring Virtual Fabrics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .555
Enabling Virtual Fabrics on a discovered device . . . . . . . . . . 556
Disabling Virtual Fabrics on a discovered device . . . . . . . . . 557
Creating a logical switch or base switch . . . . . . . . . . . . . . . . 557
Finding the physical chassis for a logical switch . . . . . . . . . . 559