Dell PowerVault ML6000 Bedienungsanleitung

Stöbern Sie online oder laden Sie Bedienungsanleitung nach Hardware Dell PowerVault ML6000 herunter. Инструкция по эксплуатации Dell PowerVault ML6000 Benutzerhandbuch

  • Herunterladen
  • Zu meinen Handbüchern hinzufügen
  • Drucken
  • Seite
    / 134
  • Inhaltsverzeichnis
  • LESEZEICHEN
  • Bewertet. / 5. Basierend auf Kundenbewertungen

Inhaltsverzeichnis

Seite 1 - Руководство пользователя

DellTM PowerVaultTM Encryption Key Manager Руководство пользователя

Seite 2

viii Руководство пользователя Dell Encryption Key Manager

Seite 3

указывать только имя базового файла, но не полный путь к нему. Полное имя файлажурнала аудита состоит из базового имени и добавленного к нему значения

Seite 4

Формат протокола аудитаДля всех протоколов аудита используется похожий формат вывода, описанный вэтом разделе. Все протоколы аудита содержат общую инф

Seite 5 - Содержание

Таблица 7-1. Типы протоколов аудита, которые Encryption Key Manager записывает вфайлы аудита (продолжение)Тип протоколааудита Тип аудита ОписаниеУправ

Seite 6

Обратите внимание, что значения параметров message и user отображаются только вслучае наличия соответствующей информации.Событие Resource Management (

Seite 7

Таблица 7-2. Соответствие типов протоколов аудита контролируемымсобытиям (продолжение)Контролируемое событие Тип протокола аудитаВведена неизвестная к

Seite 8

Таблица 7-2. Соответствие типов протоколов аудита контролируемымсобытиям (продолжение)Контролируемое событие Тип протокола аудитаТаблица накопителей у

Seite 9

7-10 Руководство пользователя Dell Encryption Key Manager

Seite 10

Глава 8. Использование метаданныхНастройки Encryption Key Manager должны предусматривать создание XML-файла, вкоторый будет записываться важнейшая инф

Seite 11 - Предисловие

<DriveWWN>57574E414D453030</driveWWN> – глобальное имя накопителя<keyAlias2>cert2</keyAlias2> – псевдоним ключа 1<keyAlias1

Seite 12 - Интерактивная поддержка

метаданных Encryption Key Manager. Повреждение файла метаданных возможнотакже при неправильном его редактировании или изменении. Повреждение не будетв

Seite 13 - Прочтите это прежде всего

ПредисловиеОб этой книгеДанное руководство содержит сведения и инструкции, необходимые для установки ииспользования Dell™Encryption Key Manager. В нем

Seite 14

Добавление строки </KeyUsageEvent> между строками <dateTime>Thu Aug 3009:50:53 MDT 2007</dateTime> и <KeyUsageEvent> позволит

Seite 15 - Компоненты

Приложение A. Примеры файловПример сценария демона запускаВнимание: Невозможно переоценить важность обеспечениясохранности данных хранилища ключей. По

Seite 16

Admin.ssl.keystore.name = /keymanager/testkeysAdmin.ssl.keystore.type = jceksAdmin.ssl.truststore.name = /keymanager/testkeysAdmin.ssl.truststore.type

Seite 17 - Управление шифрованием

Приложение B. Файлы свойств конфигурации EncryptionKey ManagerДля работы Encryption Key Manager требуются два файла свойств конфигурации:один для серв

Seite 18

Обязательный параметр?Дополнительный. Используется только с командой sync.Поумолчанию значение этого свойства равно значениюсвойства config.keystore.f

Seite 19

Обязательный параметр?Дополнительный.Значение по умолчаниюjceksAudit.event.outcome = значениеЗаписываются только те события аудита, которые приводят к

Seite 20 - О ключах шифрования

Значение по умолчаниюtrueAudit.handler.file.name = kms_audit.logИмя файла, в который будут заноситься записи аудита.Обязательный параметр?Да.Audit.han

Seite 21

Обязательный параметр?Да.config.keygroup.xml.file = значениеОпределяет имя XML-файла, в котором хранятся отдельные псевдонимы,упорядоченные по группам

Seite 22 - Краткая сводка

Обязательный параметр?Дополнительный. Необходимо использовать, если свойствуdebug.output присвоено значение simple_file. Путь к файлудолжен существова

Seite 23

2. Извлеките содержимое файла EKMServiceAndSamples.jar (доступен наносителе с программным обеспечением Dell и для загрузки на Web-сайтеhttp://support.

Seite 24 - Компоненты решения для Linux

Предупреждающее примечаниеПредупреждающие примечания обращают внимание пользователя на возможноеповреждение программы, устройства, системы или данных.

Seite 25

указано несколько значений переменнойидентификатор_группы, генерируется исключительнаяситуация KeyManagerException. Если задано действительноезначение

Seite 26 - Хранилище ключей JCEKS

Значения IP-адрес удаленного сервера:номер порта SSLsync.timeinhours = значениеОпределяет время ожидания (в часах) перед выполнением автоматическойсин

Seite 27

целях безопасности оно скрывается, а сама строка в файле свойствзаменяется новой строкой - TransportListener.ssl.keystore.password.obfuscated.Обязател

Seite 28

Значения JCEKSTransportListener.tcp.port = значениеПорт, который прослушивается сервером Encryption Key Manager на предметполучения запросов от накопи

Seite 29

TransportListener.ssl.keystore.name = значениеЭто хранилище ключей также используется клиентом Encryption Key Managerдля обмена данными с сервером Enc

Seite 30

Приложение C. Часто задаваемые вопросыВозможно ли совместное использование программных средств управления ключами ишифрования, управляемого библиотеко

Seite 31 - Двухсерверные конфигурации

Требуется ли для Encryption Key Manager переименование сертификатов при ихобновлении?Настройки Encryption Key Manager по умолчанию подразумевают призн

Seite 32

ЗамечанияТоварные знакиТоварные знаки, упоминающиеся в тексте - Dell, эмблема Dell и PowerVault, -являются товарными знаками Dell Inc. Microsoft и Win

Seite 33

D-2 Руководство пользователя Dell Encryption Key Manager

Seite 34

ГлоссарийВ данном глоссарии приведены определениятерминов, сокращений и аббревиатур,используемых в данном руководстве и другихсвязанных с ним публикац

Seite 35

Прочтите это прежде всегоОбращение в DellЗаказчики в США могут позвонить по тел. 800-WWW-DELL (800-999-3355).Примечание: Если у вас нет активного подк

Seite 36

E-2 Руководство пользователя Dell Encryption Key Manager

Seite 37

ИндексAAudit.event.outcome 7-2Audit.event.types 7-1Audit.eventQueue.max 7-2Audit.handler.file.directory 7-3Audit.handler.file.multithreads 7-4Audit.ha

Seite 38

Ррезервная площадкапланирование 2-10Ссвойства конфигурацииклиент B-11сервер B-1серверконфигурации 2-9синхронизация с другим сервером 4-2синхронизация

Seite 41

xii Руководство пользователя Dell Encryption Key Manager

Seite 42 - Encryption Key Manager

Глава 1. Общие сведения о шифровании на магнитнойлентеВ условиях жестокой рыночной конкуренции данные являются одним из наиболееценных ресурсов. Защит

Seite 43

сертификаты и ключи (или указатели на сертификаты и ключи),используемые приложением Encryption Key Manager при выполненииопераций шифрования. Поддержи

Seite 44 - LTO4иLTO5

Управление шифрованиемDell Encryption Key Manager - это программа на языке Java™, обеспечивающаянакопителям на магнитной ленте с возможностью шифрован

Seite 45

ВАЖНАЯ ИНФОРМАЦИЯ О КОНФИГУРАЦИИ ХОСТ-СЕРВЕРАEncryption Key Manager: Для минимизации риска потери данных накомпьютерах с установленными программами De

Seite 46 - Если Keytool не используется

Уровень приложенийОтдельное приложение, помимо диспетчера ключей, инициирует передачу данныхдля системы хранения данных на магнитной ленте. Подробные

Seite 48

Для управления шифрованием могут использоваться следующие минимальныеверсии приложений:v CommVault Galaxy 7.0 SP1;v Symantec Backup Exec 12.Шифрование

Seite 49

Ключи шифрования для Encryption Key Manager можно создавать с помощью утилит,таких как keytool. Ответственность за создание ключей AES и способ их пер

Seite 50

хранится на кассете с магнитной лентой. После того как шифрованные данныезаписаны, для их последующего прочтения ключ должен быть размещен в доступном

Seite 51

Глава 2. Планирование среды Encryption Key ManagerЭтот раздел содержит сведения, помогающие определить конфигурацию EncryptionKey Manager, лучшую с то

Seite 52

– Запустите клиент интерфейса командной строки. (См. раздел “Клиентинтерфейса командной строки” на стр. 5-5.)Планирование управляемого библиотекой шиф

Seite 53

Encryption Key Manager (на платформе Linux)Таблица 2-1. Минимальные требования к программному обеспечению для запуска всистеме LinuxСистемаНаборразраб

Seite 54

Dell™PowerVault™ML6000. Обновления встроенного ПО можно загрузить с сайтаhttp://support.dell.com.Ленточный накопительУбедитесь, что на ленточных накоп

Seite 55

который записывается на магнитную ленту с зашифрованными данными. Послеэтого Encryption Key Manager может использовать DKi для идентификации ключа DK,

Seite 56

1. Накопитель на магнитной ленте получает запрос на чтение и посылает DKiприложению Encryption Key Manager.2. Encryption Key Manager проверяет ленточн

Seite 57 - Стратегии конфигурирования

отказоустойчивости за счет избыточности). Для дополнительного резервированиясоздайте резервную копию основной и вспомогательной копий.v При использова

Seite 58 - Синхронизация вручную

DellTM PowerVaultTM Encryption Key Manager Руководство пользователя

Seite 59 - Автоматическая синхронизация

4. Нажмите кнопку Backup Files (Создать резервную копию файлов).5. Появится сообщение с информацией о результатах.Использование нескольких диспетчеров

Seite 60 - Основы конфигурирования

и возможности переключения в случае отказа, что позволяет избежать простоев приэксплуатации ленточных систем. См. раздел “Синхронизация данных между д

Seite 61

происходит автоматическое переключение на дополнительный диспетчер ключей приотказе основного. В такой конфигурации серверы диспетчеров ключей обязате

Seite 62

Настройте копию Encryption Key Manager на резервной площадке с использованиемтех же данных, что и в локальном приложении Encryption Key Manager (файлк

Seite 63

Замечания о федеральном стандарте обработки информации(Federal Information Processing Standards, FIPS) 140-2Федеральный стандарт обработки информации

Seite 64

Глава 3. Установка диспетчера ключей шифрования ихранилищ ключейEncryption Key Manager поставляется в комплекте с установкой виртуальной машиныJava ко

Seite 65

При установке все содержимое (документация, файлы GUI-интерфейса, файлысвойств конфигурации), соответствующее операционной системе, копируется скомпак

Seite 66

проверяется на наличие правильной версии среды IBM Java Runtime Environment.Если такая версия не обнаружена, она автоматически устанавливается.По окон

Seite 67

Нажмите "Нет".6. Откроется окно Start Copying Files (Начать копирование файлов) (рис. 3-3).Обязательно запомните целевой каталог.Нажмите &qu

Seite 68

C:\WinEKM>C:\"Program Files"\IBM\Java60\jre\bin\java -versionjava version "1.6.0"Java(TM) SE Runtime Environment (build pwi3260

Seite 69

© 2007, 2010 Dell Inc. Все права защищены.Информация, приведенная в этом документе, может изменяться без предварительного уведомления.Воспроизведение

Seite 70 - Команды CLI

2. Выберите EKM Configuration (Конфигурация EKM) в навигационном меню слевой стороны окна GUI-интерфейса.3. На странице “EKM Server Configuration (Нас

Seite 71

Примечание: Если во время генерации ключа работа графическогопользовательского интерфейса Encryption Key Manager былапрервана, требуется повторная уст

Seite 72

5. Откроется окно “Backup Critical Files (Создание резервных копий важных файлов)”(рис. 3-6 на стр. 3-9), приглашающее создать резервные копии файлов

Seite 73

Проверьте введенный путь и нажмите кнопку Backup (Создать резервную копию).Сервер Dell Encryption Key Manager запускается в фоновом режиме.Приложение

Seite 74

v В ОС Windows откройте командное окно и введите ipconfig.v В Linux введите isconfig.Как идентифицировать порт SSL в EKM1. Запустите сервер Encryption

Seite 75

Keytool — это утилита для управления ключами, сертификатами и псевдонимами. Сего помощью можно создавать, импортировать и экспортировать ключишифрован

Seite 76

Если Keytool не используетсяЕсли для создания ключей и псевдонимов не используется keytool или графическийинтерфейс, то создание диапазонов ключей, со

Seite 77

диапазон_псевдонимов присвоено значение xyz01-FF, будут созданы псевдонимыот XYZ000000000000000001 до XYZ0000000000000000FF, что, в свою очередь,приве

Seite 78

Импорт ключей шифрования данных с помощью командыkeytool -importseckeyДля импорта засекреченного ключа или набора засекреченных ключей из файлаимпорта

Seite 79 - Глава 6. Выявление проблем

KEY000000000000000001 до KEY00000000000000000A. Если переменнойдиапазон_псевдонимов присвоено значение xyz01-FF, будут созданы псевдонимыот XYZ0000000

Seite 80

СодержаниеРисунки ...vТаблицы ...viiПредисловие ...ixОб этой книге ...ixДля кого предназначена эта книга ...

Seite 81

Действительными будут признаны только те ключи, которые определены в свойствеsymmetricKeySet. Они будут проверены на предмет действительности псевдони

Seite 82

1. Если графический интерфейс пользователя еще не открыт, откройте его.В Windowsперейдите в каталог c:\ekm\gui и щелкните кнопкой мыши по файлуLaunchE

Seite 83

3. В правой части окна в области Group List (Список групп) выберите новую группуключей, которая будет использоваться в качестве группы ключей по умолч

Seite 84

3. В списке Drive List (Список накопителей) выберите накопитель на магнитнойленте.4. В списке Group List (Список групп) выберите группу ключей.5. В ни

Seite 85

3. В списке Drive List (Список накопителей) выберите накопитель на магнитнойленте.4. В нижней части окна проверьте имя накопителя и нажмите кнопку Sub

Seite 86

С помощью этой команды можно создать экземпляр группы ключей суникальным идентификатором группы в файле KeyGroups.xml.Синтаксис: addkeygroup -groupID

Seite 87

-symrecОпределяет псевдоним (симметричного ключа) или идентификатор группыключей для накопителя на магнитной ленте.Пример: adddrive -drivename 0001234

Seite 88 - Сообщения

Глава 4. Конфигурирование диспетчера ключейшифрования (Encryption Key Manager, EKM)Конфигурирование Encryption Key Manager с помощьюграфического интер

Seite 89

добавлении устройства в таблицу накопителей, это можно сделать с помощьюкоманды moddrive после добавления накопителя на магнитной ленте в таблицунакоп

Seite 90

-allОтправка файла свойств конфигурации и сведений таблицы накопителей насервер, заданный параметром -ipaddr.-configОтправка на сервер, заданный парам

Seite 91

File Name Cannot be Null (Имя файла не можетбыть пустым) ...6-12File Size Limit Cannot be a Negative Number(Максимальный размер файла не може

Seite 92

Основы конфигурированияПримечание: Если вы последовали указаниям, содержащимся в разделе “Созданиефайла конфигурации, сертификатов и хранилища ключей

Seite 93

окне используйте обратные косыечерты, как это обычно делается вОС Windows.a. Audit.Handler.File.Directory – задайте каталог для хранения журналоваудит

Seite 94

7. Сохраните изменения в файле KeyManagerConfig.properties.8. Запустите сервер Encryption Key Manager. Чтобы запустить сервер, не используяграфический

Seite 95

Глава 5. Администрирование Encryption Key ManagerЗапуск, обновление и остановка сервера диспетчера ключейСервер Encryption Key Manager очень просто за

Seite 96 - Описание

5. Появляется окно входа (рис. 5-2).В качестве ID пользователя введите EKMAdmin. Исходный пароль - changeME. Послевхода в систему пароль можно изменит

Seite 97 - Глава 7. Протоколы аудита

Чтобы остановить сервер, выполните команду stopekm одним из способов,описанных ниже в разделе “Клиент интерфейса командной строки” на стр. 5-5. Кромет

Seite 98 - Audit.eventQueue.max

Примечание: Установка переменной PATH из командной строки невозможна.a. В меню "Пуск" выберите пункт Панель управления.b. Дважды щелкните пу

Seite 99 - Audit.handler.file.name

-helpВыводит сведения об использовании команды.-i Устанавливает Encryption Key Manager в виде службы Windows. Для этогопараметра необходимо указать ка

Seite 100

2. Откройте файл при помощи текстового редактора по вашему выбору(рекомендуется WordPad).3. Найдите строку Server.authMechanism. Если эта строка отсут

Seite 101 - Формат протокола аудита

компьютере, что и сервер Encryption Key Manager, то можно использовать один и тотже файл свойств конфигурации. Благодаря этому CLI-клиент Encryption K

Seite 102 - Атрибуты протокола аудита

Рисунки1-1. Четыре основных компонента Encryption KeyManager ...1-31-2. Два возможных уровня для управленияключами и механизма политикишифро

Seite 103 - Проверенные события

java com.ibm.keymanager.KMSAdminCmd ClientConfig.properties_name -listdrives-ekmuser EKMAdmin -ekmpassword changeME(Этот пароль можно изменить с помощ

Seite 104

-symrecОпределяет псевдоним (симметричного ключа) или имя группы ключейнакопителя на магнитной ленте.Пример: adddrive -drivename 000123456789 -rec1 пс

Seite 105 - Глава 7. Протоколы аудита 7-9

шифрует ключ группы ключей, который, в свою очередь, шифрует паролькаждого псевдонима группы ключей. Поэтому все ключи в файле KeyGroups.xmlявляются з

Seite 106

export {-drivetab|-config} -url адрес-drivetabЭкспорт таблицы накопителей.-configЭкспорт файла конфигурации сервера Encryption Key Manager.-urlПеремен

Seite 107 - Формат XML-файла

-aliasПеременная псевдоним определяет конкретный сертификат, информацию окотором необходимо показать.-verbose|-vВывод на экран дополнительной информац

Seite 108 - -volser 72448

-ekmuserВ зависимости от используемого типа аутентификации в качестве значенияпеременной ID_пользователя укажите EKMadmin или localOS (см. раздел“Ауте

Seite 109

-symrecОпределяет псевдоним (симметричного ключа) или имя группы ключейнакопителя на магнитной ленте.Пример: moddrive -drivename 000123456789 -rec1 но

Seite 110

-drivetabОтправка на сервер Encryption Key Manager, заданный параметром -ipaddr,только сведений таблицы накопителей.-ipaddrПараметр ip_addr:ssl:port з

Seite 111 - Приложение A. Примеры файлов

5-16 Руководство пользователя Dell Encryption Key Manager

Seite 112

Глава 6. Выявление проблемОтладку можно включить для одного, нескольких или всех компонентов EncryptionKey Manager.Важные файлы, которые следует прове

Seite 113 - Key Manager

vi Руководство пользователя Dell Encryption Key Manager

Seite 114

at com.ibm.keymanager.EKMServer.c(EKMServer.java:243)at com.ibm.keymanager.EKMServer.<init>(EKMServer.java:753)at com.ibm.keymanager.EKMServer.a

Seite 115

Отладка сервера диспетчера ключейБольшинство проблем, возникающих при работе диспетчера ключей, связано сконфигурацией и запуском сервера диспетчера к

Seite 116

и для хранилищ ключей JCERACFKS:-Djava.protocol.handler.pkgs=com.ibm.crypto.providerНе удается запустить EKM. Совершена попытканесанкционированного до

Seite 117

“[Fatal Error] :-1:-1: Premature end of file.” - сообщение в файлеnative_stderr.log.Это сообщение появляется, если Encryption Key Manager загружает пу

Seite 118

Таблица 6-1. Отчеты Encryption Key Manager об ошибкахНомер ошибки Описание Меры по устранениюEE02 Encryption Read Message Failure:DriverErrorNotifyPar

Seite 119

Таблица 6-1. Отчеты Encryption Key Manager об ошибках (продолжение)Номер ошибки Описание Меры по устранениюEE25 Encryption Configuration Problem: Erro

Seite 120

Таблица 6-1. Отчеты Encryption Key Manager об ошибках (продолжение)Номер ошибки Описание Меры по устранениюEE2C Encryption Read Message Failure:QueryD

Seite 121

Таблица 6-1. Отчеты Encryption Key Manager об ошибках (продолжение)Номер ошибки Описание Меры по устранениюEE31 Encryption Configuration Problem: Erro

Seite 122

Таблица 6-1. Отчеты Encryption Key Manager об ошибках (продолжение)Номер ошибки Описание Меры по устранениюEF01 Encryption Configuration Problem: &quo

Seite 123

ОписаниеПри выполнении команды adddrive возникла ошибка, поскольку данный накопительуже включен в конфигурацию Encryption Key Manager и указан в табли

Seite 124

Таблицы1. Типографские обозначения, используемые вданной книге...ix1-1. Краткие сведения о ключах шифрования 1-82-1. Минимальные требования к

Seite 125

ОписаниеНе удается удалить запись о накопителе из таблицы накопителей с помощьюкоманды deldrive.Действие оператораПроверьте синтаксис указанной команд

Seite 126

ОписаниеВ свойствах конфигурации Encryption Key Manager не было задано имя файлажурнала аудита. Это обязательный параметр конфигурации.Ответ системыПр

Seite 127 - Замечания

Invalid Input (Введены недопустимые данные)ТекстВведены недопустимые в интерфейсе командной строки параметры.ОписаниеВозможно, введенная команда содер

Seite 128

Must Specify SSL Port Number in Configuration File(Необходимо указать номер порта SSL в файлеконфигурации)ТекстНомер порта SSL не указан в файле свойс

Seite 129 - Глоссарий

Действие оператораПроверьте параметры в файле конфигурации. Для получения дополнительныхсведений ознакомьтесь с журналами аудита.Sync Failed (Сбой син

Seite 130

Ответ системыEncryption Key Manager не запускается.Действие оператораПроверьте настройку файла конфигурации. Убедитесь, что свойстваadmin.keystore.fil

Seite 131

Действие оператораПроверьте настройку файла конфигурации. Убедитесь, что свойстваtransport.keystore.file, transport.keystore.provider иtransport.keyst

Seite 132

Глава 7. Протоколы аудитаПримечание: Форматы протокола аудита, описанные в этой главе, не являютсяпрограммируемыми интерфейсами. Формат этих протоколо

Seite 133

all Все типы событийauthentication События, связанные с аутентификациейdata_synchronization События, происходящие во время синхронизации информациисер

Seite 134

необязательным, но рекомендуется его использовать. По умолчанию задано нулевоезначение.ПримерAudit.eventQueue.max=8Audit.handler.file.directoryСинтакс

Kommentare zu diesen Handbüchern

Keine Kommentare