Настройка шифрования в библиотеке, Шаг 1. установка лицензионного ключа – Dell PowerVault ML6000 User Manual
Page 34
ww
w
.d
el
l.c
om |
s
u
ppo
rt.
de
ll.
co
m
34
потребуются данные шифрования, запрос может быть обработан вторичным сервером. Библиотека
Dell PowerVault ML6000 позволяет использовать до двух серверов EKM для обеспечения
избыточности при обработке отказов.
Настройка шифрования в библиотеке
Шаг 1. Установка лицензионного ключа
ПРИМЕЧАНИЕ.
Убедитесь в том, что встроенное программное обеспечение библиотеки и стримера
обновлено до последней выпущенной версии. Последние версии встроенного программного
обеспечения и инструкций по установке см. на веб-страниц
.
1
Получите лицензионный ключ для шифрования, следуя инструкциям в предоставленном Сертификате
лицензионного ключа.
2
Выполните одно из следующих действий:
•
На панели оператора выберите Setup (Настройка) > Licenses (Лицензии).
•
В окне веб-клиента выберите Setup (Настройка) > License (Лицензия).
3
Введите новый лицензионный ключ.
4
Нажмите кнопку Apply (Применить).
Откроется окно хода выполнения с указанием затраченного времени. По окончании выполнения
появится сообщение Success (Успешное выполнение) зеленого цвета и будет показано состояние
«Operation Succeeded» (Операция выполнена успешно). После этого шифрование выводится на экране
в списке доступных функций. (Появление сообщения Failure (Сбой) может указывать на то, что введен
неправильный лицензионный ключ.)
5
Нажмите кнопку Close (Закрыть).
Шаг 2. Настройка параметров шифрования и адресов сервера ключей
1
Извлеките картриджи из всех поддерживающих шифрование стримеров в библиотеке.
2
В окне веб-клиента выберите Setup (Настройка) > Encryption (Шифрование) > System Configuration
(Конфигурация системы).
3
Automatic EKM Path Diagnostics (Автоматическая диагностика путей EKM): включите или
выключите эту функцию и установите необходимый интервал проверки. Кроме того, можно указать
количество последовательно пропущенных интервалов проверки, после которого генерируется ярлык
RAS. Дополнительные сведения см. в разделе Автоматическая диагностика путей EKM на стр. 40.
4
Secure Sockets Layer (SSL): установите флажок SSL Connection (Соединение SSL), чтобы включить
SSL для обмена данными между библиотекой и серверами ключей EKM. Значение по умолчанию:
«Disabled» (Отключено). При включении SSL необходимо убедиться в том, что Primary и Secondary
Key Server Port Numbers (Номера портов первичного и вторичного сервера ключей, см. ниже)
совпадают с номерами портов SSL, установленными на серверах EKM. По умолчанию используется
номер порта 443.
ПРИМЕЧАНИЕ.
Шифрование ключей выполняется перед каждой отправкой ключей с сервера ключей
EKM на стример вне зависимости от того, включен или отключен SSL. Включение SSL позволяет
повысить уровень безопасности.
5
В текстовом поле Primary Key Server IP Address or Host (IP-адрес или хост первичного сервера
ключей) введите одно из следующих значений:
•
IP-адрес первичного сервера ключей (если DNS не включена) или
•
Имя узла первичного сервера ключей (если DNS включена)
6
Введите номер порта первичного сервера ключей в текстовое поле Primary Key Server Port Number
(Номер порта первичного сервера ключей). До включения SSL по умолчанию используется номер
порта 3801. При включенном SSL по умолчанию используется номер порта 443.