beautypg.com

Настройка шифрования в библиотеке, Шаг 1. установка лицензионного ключа – Dell PowerVault ML6000 User Manual

Page 34

background image

ww

w

.d

el

l.c

om |

s

u

ppo

rt.

de

ll.

co

m

34

потребуются данные шифрования, запрос может быть обработан вторичным сервером. Библиотека

Dell PowerVault ML6000 позволяет использовать до двух серверов EKM для обеспечения

избыточности при обработке отказов.

Настройка шифрования в библиотеке

Шаг 1. Установка лицензионного ключа

ПРИМЕЧАНИЕ.

Убедитесь в том, что встроенное программное обеспечение библиотеки и стримера

обновлено до последней выпущенной версии. Последние версии встроенного программного

обеспечения и инструкций по установке см. на веб-странице

www.support.dell.com

.

1

Получите лицензионный ключ для шифрования, следуя инструкциям в предоставленном Сертификате
лицензионного ключа.

2

Выполните одно из следующих действий:

На панели оператора выберите Setup (Настройка) > Licenses (Лицензии).

В окне веб-клиента выберите Setup (Настройка) > License (Лицензия).

3

Введите новый лицензионный ключ.

4

Нажмите кнопку Apply (Применить).

Откроется окно хода выполнения с указанием затраченного времени. По окончании выполнения
появится сообщение Success (Успешное выполнение) зеленого цвета и будет показано состояние
«Operation Succeeded» (Операция выполнена успешно). После этого шифрование выводится на экране
в списке доступных функций. (Появление сообщения Failure (Сбой) может указывать на то, что введен
неправильный лицензионный ключ.)

5

Нажмите кнопку Close (Закрыть).

Шаг 2. Настройка параметров шифрования и адресов сервера ключей

1

Извлеките картриджи из всех поддерживающих шифрование стримеров в библиотеке.

2

В окне веб-клиента выберите Setup (Настройка) > Encryption (Шифрование) > System Configuration
(Конфигурация системы).

3

Automatic EKM Path Diagnostics (Автоматическая диагностика путей EKM): включите или
выключите эту функцию и установите необходимый интервал проверки. Кроме того, можно указать
количество последовательно пропущенных интервалов проверки, после которого генерируется ярлык
RAS. Дополнительные сведения см. в разделе Автоматическая диагностика путей EKM на стр. 40.

4

Secure Sockets Layer (SSL): установите флажок SSL Connection (Соединение SSL), чтобы включить
SSL для обмена данными между библиотекой и серверами ключей EKM. Значение по умолчанию:
«Disabled» (Отключено). При включении SSL необходимо убедиться в том, что Primary и Secondary
Key Server Port Numbers (Номера портов первичного и вторичного сервера ключей, см. ниже)
совпадают с номерами портов SSL, установленными на серверах EKM. По умолчанию используется
номер порта 443.

ПРИМЕЧАНИЕ.

Шифрование ключей выполняется перед каждой отправкой ключей с сервера ключей

EKM на стример вне зависимости от того, включен или отключен SSL. Включение SSL позволяет

повысить уровень безопасности.

5

В текстовом поле Primary Key Server IP Address or Host (IP-адрес или хост первичного сервера
ключей) введите одно из следующих значений:

IP-адрес первичного сервера ключей (если DNS не включена) или

Имя узла первичного сервера ключей (если DNS включена)

6

Введите номер порта первичного сервера ключей в текстовое поле Primary Key Server Port Number
(Номер порта первичного сервера ключей). До включения SSL по умолчанию используется номер
порта 3801. При включенном SSL по умолчанию используется номер порта 443.