Dell PowerVault ML6000 Manuale Utente

Navigare online o scaricare Manuale Utente per Hardware Dell PowerVault ML6000. Инструкция по эксплуатации Dell PowerVault ML6000 Manuale Utente

  • Scaricare
  • Aggiungi ai miei manuali
  • Stampa
  • Pagina
    / 134
  • Indice
  • SEGNALIBRI
  • Valutato. / 5. Basato su recensioni clienti

Sommario

Pagina 1 - Руководство пользователя

DellTM PowerVaultTM Encryption Key Manager Руководство пользователя

Pagina 2

viii Руководство пользователя Dell Encryption Key Manager

Pagina 3

указывать только имя базового файла, но не полный путь к нему. Полное имя файлажурнала аудита состоит из базового имени и добавленного к нему значения

Pagina 4

Формат протокола аудитаДля всех протоколов аудита используется похожий формат вывода, описанный вэтом разделе. Все протоколы аудита содержат общую инф

Pagina 5 - Содержание

Таблица 7-1. Типы протоколов аудита, которые Encryption Key Manager записывает вфайлы аудита (продолжение)Тип протоколааудита Тип аудита ОписаниеУправ

Pagina 6

Обратите внимание, что значения параметров message и user отображаются только вслучае наличия соответствующей информации.Событие Resource Management (

Pagina 7

Таблица 7-2. Соответствие типов протоколов аудита контролируемымсобытиям (продолжение)Контролируемое событие Тип протокола аудитаВведена неизвестная к

Pagina 8

Таблица 7-2. Соответствие типов протоколов аудита контролируемымсобытиям (продолжение)Контролируемое событие Тип протокола аудитаТаблица накопителей у

Pagina 9

7-10 Руководство пользователя Dell Encryption Key Manager

Pagina 10

Глава 8. Использование метаданныхНастройки Encryption Key Manager должны предусматривать создание XML-файла, вкоторый будет записываться важнейшая инф

Pagina 11 - Предисловие

<DriveWWN>57574E414D453030</driveWWN> – глобальное имя накопителя<keyAlias2>cert2</keyAlias2> – псевдоним ключа 1<keyAlias1

Pagina 12 - Интерактивная поддержка

метаданных Encryption Key Manager. Повреждение файла метаданных возможнотакже при неправильном его редактировании или изменении. Повреждение не будетв

Pagina 13 - Прочтите это прежде всего

ПредисловиеОб этой книгеДанное руководство содержит сведения и инструкции, необходимые для установки ииспользования Dell™Encryption Key Manager. В нем

Pagina 14

Добавление строки </KeyUsageEvent> между строками <dateTime>Thu Aug 3009:50:53 MDT 2007</dateTime> и <KeyUsageEvent> позволит

Pagina 15 - Компоненты

Приложение A. Примеры файловПример сценария демона запускаВнимание: Невозможно переоценить важность обеспечениясохранности данных хранилища ключей. По

Pagina 16

Admin.ssl.keystore.name = /keymanager/testkeysAdmin.ssl.keystore.type = jceksAdmin.ssl.truststore.name = /keymanager/testkeysAdmin.ssl.truststore.type

Pagina 17 - Управление шифрованием

Приложение B. Файлы свойств конфигурации EncryptionKey ManagerДля работы Encryption Key Manager требуются два файла свойств конфигурации:один для серв

Pagina 18

Обязательный параметр?Дополнительный. Используется только с командой sync.Поумолчанию значение этого свойства равно значениюсвойства config.keystore.f

Pagina 19

Обязательный параметр?Дополнительный.Значение по умолчаниюjceksAudit.event.outcome = значениеЗаписываются только те события аудита, которые приводят к

Pagina 20 - О ключах шифрования

Значение по умолчаниюtrueAudit.handler.file.name = kms_audit.logИмя файла, в который будут заноситься записи аудита.Обязательный параметр?Да.Audit.han

Pagina 21

Обязательный параметр?Да.config.keygroup.xml.file = значениеОпределяет имя XML-файла, в котором хранятся отдельные псевдонимы,упорядоченные по группам

Pagina 22 - Краткая сводка

Обязательный параметр?Дополнительный. Необходимо использовать, если свойствуdebug.output присвоено значение simple_file. Путь к файлудолжен существова

Pagina 23

2. Извлеките содержимое файла EKMServiceAndSamples.jar (доступен наносителе с программным обеспечением Dell и для загрузки на Web-сайтеhttp://support.

Pagina 24 - Компоненты решения для Linux

Предупреждающее примечаниеПредупреждающие примечания обращают внимание пользователя на возможноеповреждение программы, устройства, системы или данных.

Pagina 25

указано несколько значений переменнойидентификатор_группы, генерируется исключительнаяситуация KeyManagerException. Если задано действительноезначение

Pagina 26 - Хранилище ключей JCEKS

Значения IP-адрес удаленного сервера:номер порта SSLsync.timeinhours = значениеОпределяет время ожидания (в часах) перед выполнением автоматическойсин

Pagina 27

целях безопасности оно скрывается, а сама строка в файле свойствзаменяется новой строкой - TransportListener.ssl.keystore.password.obfuscated.Обязател

Pagina 28

Значения JCEKSTransportListener.tcp.port = значениеПорт, который прослушивается сервером Encryption Key Manager на предметполучения запросов от накопи

Pagina 29

TransportListener.ssl.keystore.name = значениеЭто хранилище ключей также используется клиентом Encryption Key Managerдля обмена данными с сервером Enc

Pagina 30

Приложение C. Часто задаваемые вопросыВозможно ли совместное использование программных средств управления ключами ишифрования, управляемого библиотеко

Pagina 31 - Двухсерверные конфигурации

Требуется ли для Encryption Key Manager переименование сертификатов при ихобновлении?Настройки Encryption Key Manager по умолчанию подразумевают призн

Pagina 32

ЗамечанияТоварные знакиТоварные знаки, упоминающиеся в тексте - Dell, эмблема Dell и PowerVault, -являются товарными знаками Dell Inc. Microsoft и Win

Pagina 33

D-2 Руководство пользователя Dell Encryption Key Manager

Pagina 34

ГлоссарийВ данном глоссарии приведены определениятерминов, сокращений и аббревиатур,используемых в данном руководстве и другихсвязанных с ним публикац

Pagina 35

Прочтите это прежде всегоОбращение в DellЗаказчики в США могут позвонить по тел. 800-WWW-DELL (800-999-3355).Примечание: Если у вас нет активного подк

Pagina 36

E-2 Руководство пользователя Dell Encryption Key Manager

Pagina 37

ИндексAAudit.event.outcome 7-2Audit.event.types 7-1Audit.eventQueue.max 7-2Audit.handler.file.directory 7-3Audit.handler.file.multithreads 7-4Audit.ha

Pagina 38

Ррезервная площадкапланирование 2-10Ссвойства конфигурацииклиент B-11сервер B-1серверконфигурации 2-9синхронизация с другим сервером 4-2синхронизация

Pagina 41

xii Руководство пользователя Dell Encryption Key Manager

Pagina 42 - Encryption Key Manager

Глава 1. Общие сведения о шифровании на магнитнойлентеВ условиях жестокой рыночной конкуренции данные являются одним из наиболееценных ресурсов. Защит

Pagina 43

сертификаты и ключи (или указатели на сертификаты и ключи),используемые приложением Encryption Key Manager при выполненииопераций шифрования. Поддержи

Pagina 44 - LTO4иLTO5

Управление шифрованиемDell Encryption Key Manager - это программа на языке Java™, обеспечивающаянакопителям на магнитной ленте с возможностью шифрован

Pagina 45

ВАЖНАЯ ИНФОРМАЦИЯ О КОНФИГУРАЦИИ ХОСТ-СЕРВЕРАEncryption Key Manager: Для минимизации риска потери данных накомпьютерах с установленными программами De

Pagina 46 - Если Keytool не используется

Уровень приложенийОтдельное приложение, помимо диспетчера ключей, инициирует передачу данныхдля системы хранения данных на магнитной ленте. Подробные

Pagina 48

Для управления шифрованием могут использоваться следующие минимальныеверсии приложений:v CommVault Galaxy 7.0 SP1;v Symantec Backup Exec 12.Шифрование

Pagina 49

Ключи шифрования для Encryption Key Manager можно создавать с помощью утилит,таких как keytool. Ответственность за создание ключей AES и способ их пер

Pagina 50

хранится на кассете с магнитной лентой. После того как шифрованные данныезаписаны, для их последующего прочтения ключ должен быть размещен в доступном

Pagina 51

Глава 2. Планирование среды Encryption Key ManagerЭтот раздел содержит сведения, помогающие определить конфигурацию EncryptionKey Manager, лучшую с то

Pagina 52

– Запустите клиент интерфейса командной строки. (См. раздел “Клиентинтерфейса командной строки” на стр. 5-5.)Планирование управляемого библиотекой шиф

Pagina 53

Encryption Key Manager (на платформе Linux)Таблица 2-1. Минимальные требования к программному обеспечению для запуска всистеме LinuxСистемаНаборразраб

Pagina 54

Dell™PowerVault™ML6000. Обновления встроенного ПО можно загрузить с сайтаhttp://support.dell.com.Ленточный накопительУбедитесь, что на ленточных накоп

Pagina 55

который записывается на магнитную ленту с зашифрованными данными. Послеэтого Encryption Key Manager может использовать DKi для идентификации ключа DK,

Pagina 56

1. Накопитель на магнитной ленте получает запрос на чтение и посылает DKiприложению Encryption Key Manager.2. Encryption Key Manager проверяет ленточн

Pagina 57 - Стратегии конфигурирования

отказоустойчивости за счет избыточности). Для дополнительного резервированиясоздайте резервную копию основной и вспомогательной копий.v При использова

Pagina 58 - Синхронизация вручную

DellTM PowerVaultTM Encryption Key Manager Руководство пользователя

Pagina 59 - Автоматическая синхронизация

4. Нажмите кнопку Backup Files (Создать резервную копию файлов).5. Появится сообщение с информацией о результатах.Использование нескольких диспетчеров

Pagina 60 - Основы конфигурирования

и возможности переключения в случае отказа, что позволяет избежать простоев приэксплуатации ленточных систем. См. раздел “Синхронизация данных между д

Pagina 61

происходит автоматическое переключение на дополнительный диспетчер ключей приотказе основного. В такой конфигурации серверы диспетчеров ключей обязате

Pagina 62

Настройте копию Encryption Key Manager на резервной площадке с использованиемтех же данных, что и в локальном приложении Encryption Key Manager (файлк

Pagina 63

Замечания о федеральном стандарте обработки информации(Federal Information Processing Standards, FIPS) 140-2Федеральный стандарт обработки информации

Pagina 64

Глава 3. Установка диспетчера ключей шифрования ихранилищ ключейEncryption Key Manager поставляется в комплекте с установкой виртуальной машиныJava ко

Pagina 65

При установке все содержимое (документация, файлы GUI-интерфейса, файлысвойств конфигурации), соответствующее операционной системе, копируется скомпак

Pagina 66

проверяется на наличие правильной версии среды IBM Java Runtime Environment.Если такая версия не обнаружена, она автоматически устанавливается.По окон

Pagina 67

Нажмите "Нет".6. Откроется окно Start Copying Files (Начать копирование файлов) (рис. 3-3).Обязательно запомните целевой каталог.Нажмите &qu

Pagina 68

C:\WinEKM>C:\"Program Files"\IBM\Java60\jre\bin\java -versionjava version "1.6.0"Java(TM) SE Runtime Environment (build pwi3260

Pagina 69

© 2007, 2010 Dell Inc. Все права защищены.Информация, приведенная в этом документе, может изменяться без предварительного уведомления.Воспроизведение

Pagina 70 - Команды CLI

2. Выберите EKM Configuration (Конфигурация EKM) в навигационном меню слевой стороны окна GUI-интерфейса.3. На странице “EKM Server Configuration (Нас

Pagina 71

Примечание: Если во время генерации ключа работа графическогопользовательского интерфейса Encryption Key Manager былапрервана, требуется повторная уст

Pagina 72

5. Откроется окно “Backup Critical Files (Создание резервных копий важных файлов)”(рис. 3-6 на стр. 3-9), приглашающее создать резервные копии файлов

Pagina 73

Проверьте введенный путь и нажмите кнопку Backup (Создать резервную копию).Сервер Dell Encryption Key Manager запускается в фоновом режиме.Приложение

Pagina 74

v В ОС Windows откройте командное окно и введите ipconfig.v В Linux введите isconfig.Как идентифицировать порт SSL в EKM1. Запустите сервер Encryption

Pagina 75

Keytool — это утилита для управления ключами, сертификатами и псевдонимами. Сего помощью можно создавать, импортировать и экспортировать ключишифрован

Pagina 76

Если Keytool не используетсяЕсли для создания ключей и псевдонимов не используется keytool или графическийинтерфейс, то создание диапазонов ключей, со

Pagina 77

диапазон_псевдонимов присвоено значение xyz01-FF, будут созданы псевдонимыот XYZ000000000000000001 до XYZ0000000000000000FF, что, в свою очередь,приве

Pagina 78

Импорт ключей шифрования данных с помощью командыkeytool -importseckeyДля импорта засекреченного ключа или набора засекреченных ключей из файлаимпорта

Pagina 79 - Глава 6. Выявление проблем

KEY000000000000000001 до KEY00000000000000000A. Если переменнойдиапазон_псевдонимов присвоено значение xyz01-FF, будут созданы псевдонимыот XYZ0000000

Pagina 80

СодержаниеРисунки ...vТаблицы ...viiПредисловие ...ixОб этой книге ...ixДля кого предназначена эта книга ...

Pagina 81

Действительными будут признаны только те ключи, которые определены в свойствеsymmetricKeySet. Они будут проверены на предмет действительности псевдони

Pagina 82

1. Если графический интерфейс пользователя еще не открыт, откройте его.В Windowsперейдите в каталог c:\ekm\gui и щелкните кнопкой мыши по файлуLaunchE

Pagina 83

3. В правой части окна в области Group List (Список групп) выберите новую группуключей, которая будет использоваться в качестве группы ключей по умолч

Pagina 84

3. В списке Drive List (Список накопителей) выберите накопитель на магнитнойленте.4. В списке Group List (Список групп) выберите группу ключей.5. В ни

Pagina 85

3. В списке Drive List (Список накопителей) выберите накопитель на магнитнойленте.4. В нижней части окна проверьте имя накопителя и нажмите кнопку Sub

Pagina 86

С помощью этой команды можно создать экземпляр группы ключей суникальным идентификатором группы в файле KeyGroups.xml.Синтаксис: addkeygroup -groupID

Pagina 87

-symrecОпределяет псевдоним (симметричного ключа) или идентификатор группыключей для накопителя на магнитной ленте.Пример: adddrive -drivename 0001234

Pagina 88 - Сообщения

Глава 4. Конфигурирование диспетчера ключейшифрования (Encryption Key Manager, EKM)Конфигурирование Encryption Key Manager с помощьюграфического интер

Pagina 89

добавлении устройства в таблицу накопителей, это можно сделать с помощьюкоманды moddrive после добавления накопителя на магнитной ленте в таблицунакоп

Pagina 90

-allОтправка файла свойств конфигурации и сведений таблицы накопителей насервер, заданный параметром -ipaddr.-configОтправка на сервер, заданный парам

Pagina 91

File Name Cannot be Null (Имя файла не можетбыть пустым) ...6-12File Size Limit Cannot be a Negative Number(Максимальный размер файла не може

Pagina 92

Основы конфигурированияПримечание: Если вы последовали указаниям, содержащимся в разделе “Созданиефайла конфигурации, сертификатов и хранилища ключей

Pagina 93

окне используйте обратные косыечерты, как это обычно делается вОС Windows.a. Audit.Handler.File.Directory – задайте каталог для хранения журналоваудит

Pagina 94

7. Сохраните изменения в файле KeyManagerConfig.properties.8. Запустите сервер Encryption Key Manager. Чтобы запустить сервер, не используяграфический

Pagina 95

Глава 5. Администрирование Encryption Key ManagerЗапуск, обновление и остановка сервера диспетчера ключейСервер Encryption Key Manager очень просто за

Pagina 96 - Описание

5. Появляется окно входа (рис. 5-2).В качестве ID пользователя введите EKMAdmin. Исходный пароль - changeME. Послевхода в систему пароль можно изменит

Pagina 97 - Глава 7. Протоколы аудита

Чтобы остановить сервер, выполните команду stopekm одним из способов,описанных ниже в разделе “Клиент интерфейса командной строки” на стр. 5-5. Кромет

Pagina 98 - Audit.eventQueue.max

Примечание: Установка переменной PATH из командной строки невозможна.a. В меню "Пуск" выберите пункт Панель управления.b. Дважды щелкните пу

Pagina 99 - Audit.handler.file.name

-helpВыводит сведения об использовании команды.-i Устанавливает Encryption Key Manager в виде службы Windows. Для этогопараметра необходимо указать ка

Pagina 100

2. Откройте файл при помощи текстового редактора по вашему выбору(рекомендуется WordPad).3. Найдите строку Server.authMechanism. Если эта строка отсут

Pagina 101 - Формат протокола аудита

компьютере, что и сервер Encryption Key Manager, то можно использовать один и тотже файл свойств конфигурации. Благодаря этому CLI-клиент Encryption K

Pagina 102 - Атрибуты протокола аудита

Рисунки1-1. Четыре основных компонента Encryption KeyManager ...1-31-2. Два возможных уровня для управленияключами и механизма политикишифро

Pagina 103 - Проверенные события

java com.ibm.keymanager.KMSAdminCmd ClientConfig.properties_name -listdrives-ekmuser EKMAdmin -ekmpassword changeME(Этот пароль можно изменить с помощ

Pagina 104

-symrecОпределяет псевдоним (симметричного ключа) или имя группы ключейнакопителя на магнитной ленте.Пример: adddrive -drivename 000123456789 -rec1 пс

Pagina 105 - Глава 7. Протоколы аудита 7-9

шифрует ключ группы ключей, который, в свою очередь, шифрует паролькаждого псевдонима группы ключей. Поэтому все ключи в файле KeyGroups.xmlявляются з

Pagina 106

export {-drivetab|-config} -url адрес-drivetabЭкспорт таблицы накопителей.-configЭкспорт файла конфигурации сервера Encryption Key Manager.-urlПеремен

Pagina 107 - Формат XML-файла

-aliasПеременная псевдоним определяет конкретный сертификат, информацию окотором необходимо показать.-verbose|-vВывод на экран дополнительной информац

Pagina 108 - -volser 72448

-ekmuserВ зависимости от используемого типа аутентификации в качестве значенияпеременной ID_пользователя укажите EKMadmin или localOS (см. раздел“Ауте

Pagina 109

-symrecОпределяет псевдоним (симметричного ключа) или имя группы ключейнакопителя на магнитной ленте.Пример: moddrive -drivename 000123456789 -rec1 но

Pagina 110

-drivetabОтправка на сервер Encryption Key Manager, заданный параметром -ipaddr,только сведений таблицы накопителей.-ipaddrПараметр ip_addr:ssl:port з

Pagina 111 - Приложение A. Примеры файлов

5-16 Руководство пользователя Dell Encryption Key Manager

Pagina 112

Глава 6. Выявление проблемОтладку можно включить для одного, нескольких или всех компонентов EncryptionKey Manager.Важные файлы, которые следует прове

Pagina 113 - Key Manager

vi Руководство пользователя Dell Encryption Key Manager

Pagina 114

at com.ibm.keymanager.EKMServer.c(EKMServer.java:243)at com.ibm.keymanager.EKMServer.<init>(EKMServer.java:753)at com.ibm.keymanager.EKMServer.a

Pagina 115

Отладка сервера диспетчера ключейБольшинство проблем, возникающих при работе диспетчера ключей, связано сконфигурацией и запуском сервера диспетчера к

Pagina 116

и для хранилищ ключей JCERACFKS:-Djava.protocol.handler.pkgs=com.ibm.crypto.providerНе удается запустить EKM. Совершена попытканесанкционированного до

Pagina 117

“[Fatal Error] :-1:-1: Premature end of file.” - сообщение в файлеnative_stderr.log.Это сообщение появляется, если Encryption Key Manager загружает пу

Pagina 118

Таблица 6-1. Отчеты Encryption Key Manager об ошибкахНомер ошибки Описание Меры по устранениюEE02 Encryption Read Message Failure:DriverErrorNotifyPar

Pagina 119

Таблица 6-1. Отчеты Encryption Key Manager об ошибках (продолжение)Номер ошибки Описание Меры по устранениюEE25 Encryption Configuration Problem: Erro

Pagina 120

Таблица 6-1. Отчеты Encryption Key Manager об ошибках (продолжение)Номер ошибки Описание Меры по устранениюEE2C Encryption Read Message Failure:QueryD

Pagina 121

Таблица 6-1. Отчеты Encryption Key Manager об ошибках (продолжение)Номер ошибки Описание Меры по устранениюEE31 Encryption Configuration Problem: Erro

Pagina 122

Таблица 6-1. Отчеты Encryption Key Manager об ошибках (продолжение)Номер ошибки Описание Меры по устранениюEF01 Encryption Configuration Problem: &quo

Pagina 123

ОписаниеПри выполнении команды adddrive возникла ошибка, поскольку данный накопительуже включен в конфигурацию Encryption Key Manager и указан в табли

Pagina 124

Таблицы1. Типографские обозначения, используемые вданной книге...ix1-1. Краткие сведения о ключах шифрования 1-82-1. Минимальные требования к

Pagina 125

ОписаниеНе удается удалить запись о накопителе из таблицы накопителей с помощьюкоманды deldrive.Действие оператораПроверьте синтаксис указанной команд

Pagina 126

ОписаниеВ свойствах конфигурации Encryption Key Manager не было задано имя файлажурнала аудита. Это обязательный параметр конфигурации.Ответ системыПр

Pagina 127 - Замечания

Invalid Input (Введены недопустимые данные)ТекстВведены недопустимые в интерфейсе командной строки параметры.ОписаниеВозможно, введенная команда содер

Pagina 128

Must Specify SSL Port Number in Configuration File(Необходимо указать номер порта SSL в файлеконфигурации)ТекстНомер порта SSL не указан в файле свойс

Pagina 129 - Глоссарий

Действие оператораПроверьте параметры в файле конфигурации. Для получения дополнительныхсведений ознакомьтесь с журналами аудита.Sync Failed (Сбой син

Pagina 130

Ответ системыEncryption Key Manager не запускается.Действие оператораПроверьте настройку файла конфигурации. Убедитесь, что свойстваadmin.keystore.fil

Pagina 131

Действие оператораПроверьте настройку файла конфигурации. Убедитесь, что свойстваtransport.keystore.file, transport.keystore.provider иtransport.keyst

Pagina 132

Глава 7. Протоколы аудитаПримечание: Форматы протокола аудита, описанные в этой главе, не являютсяпрограммируемыми интерфейсами. Формат этих протоколо

Pagina 133

all Все типы событийauthentication События, связанные с аутентификациейdata_synchronization События, происходящие во время синхронизации информациисер

Pagina 134

необязательным, но рекомендуется его использовать. По умолчанию задано нулевоезначение.ПримерAudit.eventQueue.max=8Audit.handler.file.directoryСинтакс

Commenti su questo manuale

Nessun commento