Brocade Fabric OS Encryption Administrator's Guide v7.1.0 (53-1002721-01, March 2013)

Table Of Contents
Fabric OS Encryption Administrator’s Guide (SKM/ESKM) 13
53-1002721-01
Chapter
2
Configuring Encryption Using the Management Application
In this chapter
Encryption Center features . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14
Encryption user privileges. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15
Smart card usage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16
Network connections. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
Blade processor links . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
Encryption node initialization and certificate generation . . . . . . . . . . . . . . . 28
Steps for connecting to an ESKM/SKM appliance . . . . . . . . . . . . . . . . . . . . 29
Encryption preparation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40
Creating a new encryption group . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40
Adding a switch to an encryption group. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
Replacing an encryption engine in an encryption group . . . . . . . . . . . . . . . 55
High availability (HA) clusters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56
Configuring encryption storage targets . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59
Configuring hosts for encryption targets . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67
Adding target disk LUNs for encryption . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 69
Adding target tape LUNs for encryption. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75
Moving Targets. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 78
Configuring encrypted tape storage in a multi-path environment . . . . . . . . 78
Tape LUN write early and read ahead . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79
Tape LUN statistics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81
Encryption engine rebalancing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85
Master keys . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86
Security Settings . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
Zeroizing an encryption engine . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
Using the Encryption Targets dialog box . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98
Redirection zones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 99
Disk device decommissioning . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 99
Rekeying all disk LUNs manually . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102
Thin provisioned LUNs. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 107
Viewing time left for auto rekey . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 107
Viewing and editing switch encryption properties. . . . . . . . . . . . . . . . . . . . 108