Dell PowerVault ML6000 Manuel d'utilisateur Page 1

Naviguer en ligne ou télécharger Manuel d'utilisateur pour Matériel Dell PowerVault ML6000. Инструкция по эксплуатации Dell PowerVault ML6000 Manuel d'utilisatio

  • Télécharger
  • Ajouter à mon manuel
  • Imprimer
  • Page
    / 134
  • Table des matières
  • MARQUE LIVRES
  • Noté. / 5. Basé sur avis des utilisateurs

Résumé du contenu

Page 1 - Руководство пользователя

DellTM PowerVaultTM Encryption Key Manager Руководство пользователя

Page 2

viii Руководство пользователя Dell Encryption Key Manager

Page 3

указывать только имя базового файла, но не полный путь к нему. Полное имя файлажурнала аудита состоит из базового имени и добавленного к нему значения

Page 4

Формат протокола аудитаДля всех протоколов аудита используется похожий формат вывода, описанный вэтом разделе. Все протоколы аудита содержат общую инф

Page 5 - Содержание

Таблица 7-1. Типы протоколов аудита, которые Encryption Key Manager записывает вфайлы аудита (продолжение)Тип протоколааудита Тип аудита ОписаниеУправ

Page 6

Обратите внимание, что значения параметров message и user отображаются только вслучае наличия соответствующей информации.Событие Resource Management (

Page 7

Таблица 7-2. Соответствие типов протоколов аудита контролируемымсобытиям (продолжение)Контролируемое событие Тип протокола аудитаВведена неизвестная к

Page 8

Таблица 7-2. Соответствие типов протоколов аудита контролируемымсобытиям (продолжение)Контролируемое событие Тип протокола аудитаТаблица накопителей у

Page 9

7-10 Руководство пользователя Dell Encryption Key Manager

Page 10

Глава 8. Использование метаданныхНастройки Encryption Key Manager должны предусматривать создание XML-файла, вкоторый будет записываться важнейшая инф

Page 11 - Предисловие

<DriveWWN>57574E414D453030</driveWWN> – глобальное имя накопителя<keyAlias2>cert2</keyAlias2> – псевдоним ключа 1<keyAlias1

Page 12 - Интерактивная поддержка

метаданных Encryption Key Manager. Повреждение файла метаданных возможнотакже при неправильном его редактировании или изменении. Повреждение не будетв

Page 13 - Прочтите это прежде всего

ПредисловиеОб этой книгеДанное руководство содержит сведения и инструкции, необходимые для установки ииспользования Dell™Encryption Key Manager. В нем

Page 14

Добавление строки </KeyUsageEvent> между строками <dateTime>Thu Aug 3009:50:53 MDT 2007</dateTime> и <KeyUsageEvent> позволит

Page 15 - Компоненты

Приложение A. Примеры файловПример сценария демона запускаВнимание: Невозможно переоценить важность обеспечениясохранности данных хранилища ключей. По

Page 16

Admin.ssl.keystore.name = /keymanager/testkeysAdmin.ssl.keystore.type = jceksAdmin.ssl.truststore.name = /keymanager/testkeysAdmin.ssl.truststore.type

Page 17 - Управление шифрованием

Приложение B. Файлы свойств конфигурации EncryptionKey ManagerДля работы Encryption Key Manager требуются два файла свойств конфигурации:один для серв

Page 18

Обязательный параметр?Дополнительный. Используется только с командой sync.Поумолчанию значение этого свойства равно значениюсвойства config.keystore.f

Page 19

Обязательный параметр?Дополнительный.Значение по умолчаниюjceksAudit.event.outcome = значениеЗаписываются только те события аудита, которые приводят к

Page 20 - О ключах шифрования

Значение по умолчаниюtrueAudit.handler.file.name = kms_audit.logИмя файла, в который будут заноситься записи аудита.Обязательный параметр?Да.Audit.han

Page 21

Обязательный параметр?Да.config.keygroup.xml.file = значениеОпределяет имя XML-файла, в котором хранятся отдельные псевдонимы,упорядоченные по группам

Page 22 - Краткая сводка

Обязательный параметр?Дополнительный. Необходимо использовать, если свойствуdebug.output присвоено значение simple_file. Путь к файлудолжен существова

Page 23

2. Извлеките содержимое файла EKMServiceAndSamples.jar (доступен наносителе с программным обеспечением Dell и для загрузки на Web-сайтеhttp://support.

Page 24 - Компоненты решения для Linux

Предупреждающее примечаниеПредупреждающие примечания обращают внимание пользователя на возможноеповреждение программы, устройства, системы или данных.

Page 25

указано несколько значений переменнойидентификатор_группы, генерируется исключительнаяситуация KeyManagerException. Если задано действительноезначение

Page 26 - Хранилище ключей JCEKS

Значения IP-адрес удаленного сервера:номер порта SSLsync.timeinhours = значениеОпределяет время ожидания (в часах) перед выполнением автоматическойсин

Page 27

целях безопасности оно скрывается, а сама строка в файле свойствзаменяется новой строкой - TransportListener.ssl.keystore.password.obfuscated.Обязател

Page 28

Значения JCEKSTransportListener.tcp.port = значениеПорт, который прослушивается сервером Encryption Key Manager на предметполучения запросов от накопи

Page 29

TransportListener.ssl.keystore.name = значениеЭто хранилище ключей также используется клиентом Encryption Key Managerдля обмена данными с сервером Enc

Page 30

Приложение C. Часто задаваемые вопросыВозможно ли совместное использование программных средств управления ключами ишифрования, управляемого библиотеко

Page 31 - Двухсерверные конфигурации

Требуется ли для Encryption Key Manager переименование сертификатов при ихобновлении?Настройки Encryption Key Manager по умолчанию подразумевают призн

Page 32

ЗамечанияТоварные знакиТоварные знаки, упоминающиеся в тексте - Dell, эмблема Dell и PowerVault, -являются товарными знаками Dell Inc. Microsoft и Win

Page 33

D-2 Руководство пользователя Dell Encryption Key Manager

Page 34

ГлоссарийВ данном глоссарии приведены определениятерминов, сокращений и аббревиатур,используемых в данном руководстве и другихсвязанных с ним публикац

Page 35

Прочтите это прежде всегоОбращение в DellЗаказчики в США могут позвонить по тел. 800-WWW-DELL (800-999-3355).Примечание: Если у вас нет активного подк

Page 36

E-2 Руководство пользователя Dell Encryption Key Manager

Page 37

ИндексAAudit.event.outcome 7-2Audit.event.types 7-1Audit.eventQueue.max 7-2Audit.handler.file.directory 7-3Audit.handler.file.multithreads 7-4Audit.ha

Page 38

Ррезервная площадкапланирование 2-10Ссвойства конфигурацииклиент B-11сервер B-1серверконфигурации 2-9синхронизация с другим сервером 4-2синхронизация

Page 41

xii Руководство пользователя Dell Encryption Key Manager

Page 42 - Encryption Key Manager

Глава 1. Общие сведения о шифровании на магнитнойлентеВ условиях жестокой рыночной конкуренции данные являются одним из наиболееценных ресурсов. Защит

Page 43

сертификаты и ключи (или указатели на сертификаты и ключи),используемые приложением Encryption Key Manager при выполненииопераций шифрования. Поддержи

Page 44 - LTO4иLTO5

Управление шифрованиемDell Encryption Key Manager - это программа на языке Java™, обеспечивающаянакопителям на магнитной ленте с возможностью шифрован

Page 45

ВАЖНАЯ ИНФОРМАЦИЯ О КОНФИГУРАЦИИ ХОСТ-СЕРВЕРАEncryption Key Manager: Для минимизации риска потери данных накомпьютерах с установленными программами De

Page 46 - Если Keytool не используется

Уровень приложенийОтдельное приложение, помимо диспетчера ключей, инициирует передачу данныхдля системы хранения данных на магнитной ленте. Подробные

Page 48

Для управления шифрованием могут использоваться следующие минимальныеверсии приложений:v CommVault Galaxy 7.0 SP1;v Symantec Backup Exec 12.Шифрование

Page 49

Ключи шифрования для Encryption Key Manager можно создавать с помощью утилит,таких как keytool. Ответственность за создание ключей AES и способ их пер

Page 50

хранится на кассете с магнитной лентой. После того как шифрованные данныезаписаны, для их последующего прочтения ключ должен быть размещен в доступном

Page 51

Глава 2. Планирование среды Encryption Key ManagerЭтот раздел содержит сведения, помогающие определить конфигурацию EncryptionKey Manager, лучшую с то

Page 52

– Запустите клиент интерфейса командной строки. (См. раздел “Клиентинтерфейса командной строки” на стр. 5-5.)Планирование управляемого библиотекой шиф

Page 53

Encryption Key Manager (на платформе Linux)Таблица 2-1. Минимальные требования к программному обеспечению для запуска всистеме LinuxСистемаНаборразраб

Page 54

Dell™PowerVault™ML6000. Обновления встроенного ПО можно загрузить с сайтаhttp://support.dell.com.Ленточный накопительУбедитесь, что на ленточных накоп

Page 55

который записывается на магнитную ленту с зашифрованными данными. Послеэтого Encryption Key Manager может использовать DKi для идентификации ключа DK,

Page 56

1. Накопитель на магнитной ленте получает запрос на чтение и посылает DKiприложению Encryption Key Manager.2. Encryption Key Manager проверяет ленточн

Page 57 - Стратегии конфигурирования

отказоустойчивости за счет избыточности). Для дополнительного резервированиясоздайте резервную копию основной и вспомогательной копий.v При использова

Page 58 - Синхронизация вручную

DellTM PowerVaultTM Encryption Key Manager Руководство пользователя

Page 59 - Автоматическая синхронизация

4. Нажмите кнопку Backup Files (Создать резервную копию файлов).5. Появится сообщение с информацией о результатах.Использование нескольких диспетчеров

Page 60 - Основы конфигурирования

и возможности переключения в случае отказа, что позволяет избежать простоев приэксплуатации ленточных систем. См. раздел “Синхронизация данных между д

Page 61

происходит автоматическое переключение на дополнительный диспетчер ключей приотказе основного. В такой конфигурации серверы диспетчеров ключей обязате

Page 62

Настройте копию Encryption Key Manager на резервной площадке с использованиемтех же данных, что и в локальном приложении Encryption Key Manager (файлк

Page 63

Замечания о федеральном стандарте обработки информации(Federal Information Processing Standards, FIPS) 140-2Федеральный стандарт обработки информации

Page 64

Глава 3. Установка диспетчера ключей шифрования ихранилищ ключейEncryption Key Manager поставляется в комплекте с установкой виртуальной машиныJava ко

Page 65

При установке все содержимое (документация, файлы GUI-интерфейса, файлысвойств конфигурации), соответствующее операционной системе, копируется скомпак

Page 66

проверяется на наличие правильной версии среды IBM Java Runtime Environment.Если такая версия не обнаружена, она автоматически устанавливается.По окон

Page 67

Нажмите "Нет".6. Откроется окно Start Copying Files (Начать копирование файлов) (рис. 3-3).Обязательно запомните целевой каталог.Нажмите &qu

Page 68

C:\WinEKM>C:\"Program Files"\IBM\Java60\jre\bin\java -versionjava version "1.6.0"Java(TM) SE Runtime Environment (build pwi3260

Page 69

© 2007, 2010 Dell Inc. Все права защищены.Информация, приведенная в этом документе, может изменяться без предварительного уведомления.Воспроизведение

Page 70 - Команды CLI

2. Выберите EKM Configuration (Конфигурация EKM) в навигационном меню слевой стороны окна GUI-интерфейса.3. На странице “EKM Server Configuration (Нас

Page 71

Примечание: Если во время генерации ключа работа графическогопользовательского интерфейса Encryption Key Manager былапрервана, требуется повторная уст

Page 72

5. Откроется окно “Backup Critical Files (Создание резервных копий важных файлов)”(рис. 3-6 на стр. 3-9), приглашающее создать резервные копии файлов

Page 73

Проверьте введенный путь и нажмите кнопку Backup (Создать резервную копию).Сервер Dell Encryption Key Manager запускается в фоновом режиме.Приложение

Page 74

v В ОС Windows откройте командное окно и введите ipconfig.v В Linux введите isconfig.Как идентифицировать порт SSL в EKM1. Запустите сервер Encryption

Page 75

Keytool — это утилита для управления ключами, сертификатами и псевдонимами. Сего помощью можно создавать, импортировать и экспортировать ключишифрован

Page 76

Если Keytool не используетсяЕсли для создания ключей и псевдонимов не используется keytool или графическийинтерфейс, то создание диапазонов ключей, со

Page 77

диапазон_псевдонимов присвоено значение xyz01-FF, будут созданы псевдонимыот XYZ000000000000000001 до XYZ0000000000000000FF, что, в свою очередь,приве

Page 78

Импорт ключей шифрования данных с помощью командыkeytool -importseckeyДля импорта засекреченного ключа или набора засекреченных ключей из файлаимпорта

Page 79 - Глава 6. Выявление проблем

KEY000000000000000001 до KEY00000000000000000A. Если переменнойдиапазон_псевдонимов присвоено значение xyz01-FF, будут созданы псевдонимыот XYZ0000000

Page 80

СодержаниеРисунки ...vТаблицы ...viiПредисловие ...ixОб этой книге ...ixДля кого предназначена эта книга ...

Page 81

Действительными будут признаны только те ключи, которые определены в свойствеsymmetricKeySet. Они будут проверены на предмет действительности псевдони

Page 82

1. Если графический интерфейс пользователя еще не открыт, откройте его.В Windowsперейдите в каталог c:\ekm\gui и щелкните кнопкой мыши по файлуLaunchE

Page 83

3. В правой части окна в области Group List (Список групп) выберите новую группуключей, которая будет использоваться в качестве группы ключей по умолч

Page 84

3. В списке Drive List (Список накопителей) выберите накопитель на магнитнойленте.4. В списке Group List (Список групп) выберите группу ключей.5. В ни

Page 85

3. В списке Drive List (Список накопителей) выберите накопитель на магнитнойленте.4. В нижней части окна проверьте имя накопителя и нажмите кнопку Sub

Page 86

С помощью этой команды можно создать экземпляр группы ключей суникальным идентификатором группы в файле KeyGroups.xml.Синтаксис: addkeygroup -groupID

Page 87

-symrecОпределяет псевдоним (симметричного ключа) или идентификатор группыключей для накопителя на магнитной ленте.Пример: adddrive -drivename 0001234

Page 88 - Сообщения

Глава 4. Конфигурирование диспетчера ключейшифрования (Encryption Key Manager, EKM)Конфигурирование Encryption Key Manager с помощьюграфического интер

Page 89

добавлении устройства в таблицу накопителей, это можно сделать с помощьюкоманды moddrive после добавления накопителя на магнитной ленте в таблицунакоп

Page 90

-allОтправка файла свойств конфигурации и сведений таблицы накопителей насервер, заданный параметром -ipaddr.-configОтправка на сервер, заданный парам

Page 91

File Name Cannot be Null (Имя файла не можетбыть пустым) ...6-12File Size Limit Cannot be a Negative Number(Максимальный размер файла не може

Page 92

Основы конфигурированияПримечание: Если вы последовали указаниям, содержащимся в разделе “Созданиефайла конфигурации, сертификатов и хранилища ключей

Page 93

окне используйте обратные косыечерты, как это обычно делается вОС Windows.a. Audit.Handler.File.Directory – задайте каталог для хранения журналоваудит

Page 94

7. Сохраните изменения в файле KeyManagerConfig.properties.8. Запустите сервер Encryption Key Manager. Чтобы запустить сервер, не используяграфический

Page 95

Глава 5. Администрирование Encryption Key ManagerЗапуск, обновление и остановка сервера диспетчера ключейСервер Encryption Key Manager очень просто за

Page 96 - Описание

5. Появляется окно входа (рис. 5-2).В качестве ID пользователя введите EKMAdmin. Исходный пароль - changeME. Послевхода в систему пароль можно изменит

Page 97 - Глава 7. Протоколы аудита

Чтобы остановить сервер, выполните команду stopekm одним из способов,описанных ниже в разделе “Клиент интерфейса командной строки” на стр. 5-5. Кромет

Page 98 - Audit.eventQueue.max

Примечание: Установка переменной PATH из командной строки невозможна.a. В меню "Пуск" выберите пункт Панель управления.b. Дважды щелкните пу

Page 99 - Audit.handler.file.name

-helpВыводит сведения об использовании команды.-i Устанавливает Encryption Key Manager в виде службы Windows. Для этогопараметра необходимо указать ка

Page 100

2. Откройте файл при помощи текстового редактора по вашему выбору(рекомендуется WordPad).3. Найдите строку Server.authMechanism. Если эта строка отсут

Page 101 - Формат протокола аудита

компьютере, что и сервер Encryption Key Manager, то можно использовать один и тотже файл свойств конфигурации. Благодаря этому CLI-клиент Encryption K

Page 102 - Атрибуты протокола аудита

Рисунки1-1. Четыре основных компонента Encryption KeyManager ...1-31-2. Два возможных уровня для управленияключами и механизма политикишифро

Page 103 - Проверенные события

java com.ibm.keymanager.KMSAdminCmd ClientConfig.properties_name -listdrives-ekmuser EKMAdmin -ekmpassword changeME(Этот пароль можно изменить с помощ

Page 104

-symrecОпределяет псевдоним (симметричного ключа) или имя группы ключейнакопителя на магнитной ленте.Пример: adddrive -drivename 000123456789 -rec1 пс

Page 105 - Глава 7. Протоколы аудита 7-9

шифрует ключ группы ключей, который, в свою очередь, шифрует паролькаждого псевдонима группы ключей. Поэтому все ключи в файле KeyGroups.xmlявляются з

Page 106

export {-drivetab|-config} -url адрес-drivetabЭкспорт таблицы накопителей.-configЭкспорт файла конфигурации сервера Encryption Key Manager.-urlПеремен

Page 107 - Формат XML-файла

-aliasПеременная псевдоним определяет конкретный сертификат, информацию окотором необходимо показать.-verbose|-vВывод на экран дополнительной информац

Page 108 - -volser 72448

-ekmuserВ зависимости от используемого типа аутентификации в качестве значенияпеременной ID_пользователя укажите EKMadmin или localOS (см. раздел“Ауте

Page 109

-symrecОпределяет псевдоним (симметричного ключа) или имя группы ключейнакопителя на магнитной ленте.Пример: moddrive -drivename 000123456789 -rec1 но

Page 110

-drivetabОтправка на сервер Encryption Key Manager, заданный параметром -ipaddr,только сведений таблицы накопителей.-ipaddrПараметр ip_addr:ssl:port з

Page 111 - Приложение A. Примеры файлов

5-16 Руководство пользователя Dell Encryption Key Manager

Page 112

Глава 6. Выявление проблемОтладку можно включить для одного, нескольких или всех компонентов EncryptionKey Manager.Важные файлы, которые следует прове

Page 113 - Key Manager

vi Руководство пользователя Dell Encryption Key Manager

Page 114

at com.ibm.keymanager.EKMServer.c(EKMServer.java:243)at com.ibm.keymanager.EKMServer.<init>(EKMServer.java:753)at com.ibm.keymanager.EKMServer.a

Page 115

Отладка сервера диспетчера ключейБольшинство проблем, возникающих при работе диспетчера ключей, связано сконфигурацией и запуском сервера диспетчера к

Page 116

и для хранилищ ключей JCERACFKS:-Djava.protocol.handler.pkgs=com.ibm.crypto.providerНе удается запустить EKM. Совершена попытканесанкционированного до

Page 117

“[Fatal Error] :-1:-1: Premature end of file.” - сообщение в файлеnative_stderr.log.Это сообщение появляется, если Encryption Key Manager загружает пу

Page 118

Таблица 6-1. Отчеты Encryption Key Manager об ошибкахНомер ошибки Описание Меры по устранениюEE02 Encryption Read Message Failure:DriverErrorNotifyPar

Page 119

Таблица 6-1. Отчеты Encryption Key Manager об ошибках (продолжение)Номер ошибки Описание Меры по устранениюEE25 Encryption Configuration Problem: Erro

Page 120

Таблица 6-1. Отчеты Encryption Key Manager об ошибках (продолжение)Номер ошибки Описание Меры по устранениюEE2C Encryption Read Message Failure:QueryD

Page 121

Таблица 6-1. Отчеты Encryption Key Manager об ошибках (продолжение)Номер ошибки Описание Меры по устранениюEE31 Encryption Configuration Problem: Erro

Page 122

Таблица 6-1. Отчеты Encryption Key Manager об ошибках (продолжение)Номер ошибки Описание Меры по устранениюEF01 Encryption Configuration Problem: &quo

Page 123

ОписаниеПри выполнении команды adddrive возникла ошибка, поскольку данный накопительуже включен в конфигурацию Encryption Key Manager и указан в табли

Page 124

Таблицы1. Типографские обозначения, используемые вданной книге...ix1-1. Краткие сведения о ключах шифрования 1-82-1. Минимальные требования к

Page 125

ОписаниеНе удается удалить запись о накопителе из таблицы накопителей с помощьюкоманды deldrive.Действие оператораПроверьте синтаксис указанной команд

Page 126

ОписаниеВ свойствах конфигурации Encryption Key Manager не было задано имя файлажурнала аудита. Это обязательный параметр конфигурации.Ответ системыПр

Page 127 - Замечания

Invalid Input (Введены недопустимые данные)ТекстВведены недопустимые в интерфейсе командной строки параметры.ОписаниеВозможно, введенная команда содер

Page 128

Must Specify SSL Port Number in Configuration File(Необходимо указать номер порта SSL в файлеконфигурации)ТекстНомер порта SSL не указан в файле свойс

Page 129 - Глоссарий

Действие оператораПроверьте параметры в файле конфигурации. Для получения дополнительныхсведений ознакомьтесь с журналами аудита.Sync Failed (Сбой син

Page 130

Ответ системыEncryption Key Manager не запускается.Действие оператораПроверьте настройку файла конфигурации. Убедитесь, что свойстваadmin.keystore.fil

Page 131

Действие оператораПроверьте настройку файла конфигурации. Убедитесь, что свойстваtransport.keystore.file, transport.keystore.provider иtransport.keyst

Page 132

Глава 7. Протоколы аудитаПримечание: Форматы протокола аудита, описанные в этой главе, не являютсяпрограммируемыми интерфейсами. Формат этих протоколо

Page 133

all Все типы событийauthentication События, связанные с аутентификациейdata_synchronization События, происходящие во время синхронизации информациисер

Page 134

необязательным, но рекомендуется его использовать. По умолчанию задано нулевоезначение.ПримерAudit.eventQueue.max=8Audit.handler.file.directoryСинтакс

Commentaires sur ces manuels

Pas de commentaire