Brocade Fabric OS Encryption Administrator's Guide v7.1.0 (53-1002721-01, March 2013)

Table Of Contents
Fabric OS Encryption Administrator’s Guide (SKM/ESKM) v
53-1002721-01
Replacing an encryption engine in an encryption group . . . . . . . . .55
High availability (HA) clusters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .56
Creating High availability (HA) clusters. . . . . . . . . . . . . . . . . . . .56
Removing engines from an HA cluster . . . . . . . . . . . . . . . . . . . . 57
Swapping engines in an HA cluster . . . . . . . . . . . . . . . . . . . . . .58
Failback option. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .58
Invoking failback . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .58
Configuring encryption storage targets . . . . . . . . . . . . . . . . . . . . . . .59
Adding an encryption target . . . . . . . . . . . . . . . . . . . . . . . . . . . .59
Configuring hosts for encryption targets . . . . . . . . . . . . . . . . . . . . . .67
Adding target disk LUNs for encryption . . . . . . . . . . . . . . . . . . . . . . .69
Configuring storage arrays . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74
Adding target tape LUNs for encryption. . . . . . . . . . . . . . . . . . . . . . .75
Moving Targets . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .78
Configuring encrypted tape storage in a multi-path
environment. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .78
Tape LUN write early and read ahead . . . . . . . . . . . . . . . . . . . . . . . .79
Enabling and disabling tape LUN write early and read
ahead . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .79
Tape LUN statistics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81
Viewing and clearing tape container statistics . . . . . . . . . . . . . 81
Viewing and clearing tape LUN statistics for specific
tape LUNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .82
Viewing and clearing statistics for tape LUNs in a
container . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .84
Encryption engine rebalancing. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .85
Rebalancing an encryption engine . . . . . . . . . . . . . . . . . . . . . . .86
Master keys . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .86
Active master key . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87
Alternate master key . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87
Master key actions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .88
Saving the master key to a file . . . . . . . . . . . . . . . . . . . . . . . . . .88
Saving a master key to a key vault . . . . . . . . . . . . . . . . . . . . . . .89
Saving a master key to a smart card set . . . . . . . . . . . . . . . . . .90
Restoring a master key from a file . . . . . . . . . . . . . . . . . . . . . . .92
Restoring a master key from a key vault . . . . . . . . . . . . . . . . . .93
Restoring a master key from a smart card set. . . . . . . . . . . . . .94
Creating a new master key . . . . . . . . . . . . . . . . . . . . . . . . . . . . .95
Security Settings . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .96
Zeroizing an encryption engine . . . . . . . . . . . . . . . . . . . . . . . . . . . . .96
Setting zeroization . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 97
Using the Encryption Targets dialog box . . . . . . . . . . . . . . . . . . . . . .98
Redirection zones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .99