Dell PowerVault ML6000 Uživatelský manuál

Procházejte online nebo si stáhněte Uživatelský manuál pro Hardware Dell PowerVault ML6000. Инструкция по эксплуатации Dell PowerVault ML6000 Uživatelská příručka

  • Stažení
  • Přidat do mých příruček
  • Tisk
  • Strana
    / 134
  • Tabulka s obsahem
  • KNIHY
  • Hodnocené. / 5. Na základě hodnocení zákazníků

Shrnutí obsahu

Strany 1 - Руководство пользователя

DellTM PowerVaultTM Encryption Key Manager Руководство пользователя

Strany 2

viii Руководство пользователя Dell Encryption Key Manager

Strany 3

указывать только имя базового файла, но не полный путь к нему. Полное имя файлажурнала аудита состоит из базового имени и добавленного к нему значения

Strany 4

Формат протокола аудитаДля всех протоколов аудита используется похожий формат вывода, описанный вэтом разделе. Все протоколы аудита содержат общую инф

Strany 5 - Содержание

Таблица 7-1. Типы протоколов аудита, которые Encryption Key Manager записывает вфайлы аудита (продолжение)Тип протоколааудита Тип аудита ОписаниеУправ

Strany 6

Обратите внимание, что значения параметров message и user отображаются только вслучае наличия соответствующей информации.Событие Resource Management (

Strany 7

Таблица 7-2. Соответствие типов протоколов аудита контролируемымсобытиям (продолжение)Контролируемое событие Тип протокола аудитаВведена неизвестная к

Strany 8

Таблица 7-2. Соответствие типов протоколов аудита контролируемымсобытиям (продолжение)Контролируемое событие Тип протокола аудитаТаблица накопителей у

Strany 9

7-10 Руководство пользователя Dell Encryption Key Manager

Strany 10

Глава 8. Использование метаданныхНастройки Encryption Key Manager должны предусматривать создание XML-файла, вкоторый будет записываться важнейшая инф

Strany 11 - Предисловие

<DriveWWN>57574E414D453030</driveWWN> – глобальное имя накопителя<keyAlias2>cert2</keyAlias2> – псевдоним ключа 1<keyAlias1

Strany 12 - Интерактивная поддержка

метаданных Encryption Key Manager. Повреждение файла метаданных возможнотакже при неправильном его редактировании или изменении. Повреждение не будетв

Strany 13 - Прочтите это прежде всего

ПредисловиеОб этой книгеДанное руководство содержит сведения и инструкции, необходимые для установки ииспользования Dell™Encryption Key Manager. В нем

Strany 14

Добавление строки </KeyUsageEvent> между строками <dateTime>Thu Aug 3009:50:53 MDT 2007</dateTime> и <KeyUsageEvent> позволит

Strany 15 - Компоненты

Приложение A. Примеры файловПример сценария демона запускаВнимание: Невозможно переоценить важность обеспечениясохранности данных хранилища ключей. По

Strany 16

Admin.ssl.keystore.name = /keymanager/testkeysAdmin.ssl.keystore.type = jceksAdmin.ssl.truststore.name = /keymanager/testkeysAdmin.ssl.truststore.type

Strany 17 - Управление шифрованием

Приложение B. Файлы свойств конфигурации EncryptionKey ManagerДля работы Encryption Key Manager требуются два файла свойств конфигурации:один для серв

Strany 18

Обязательный параметр?Дополнительный. Используется только с командой sync.Поумолчанию значение этого свойства равно значениюсвойства config.keystore.f

Strany 19

Обязательный параметр?Дополнительный.Значение по умолчаниюjceksAudit.event.outcome = значениеЗаписываются только те события аудита, которые приводят к

Strany 20 - О ключах шифрования

Значение по умолчаниюtrueAudit.handler.file.name = kms_audit.logИмя файла, в который будут заноситься записи аудита.Обязательный параметр?Да.Audit.han

Strany 21

Обязательный параметр?Да.config.keygroup.xml.file = значениеОпределяет имя XML-файла, в котором хранятся отдельные псевдонимы,упорядоченные по группам

Strany 22 - Краткая сводка

Обязательный параметр?Дополнительный. Необходимо использовать, если свойствуdebug.output присвоено значение simple_file. Путь к файлудолжен существова

Strany 23

2. Извлеките содержимое файла EKMServiceAndSamples.jar (доступен наносителе с программным обеспечением Dell и для загрузки на Web-сайтеhttp://support.

Strany 24 - Компоненты решения для Linux

Предупреждающее примечаниеПредупреждающие примечания обращают внимание пользователя на возможноеповреждение программы, устройства, системы или данных.

Strany 25

указано несколько значений переменнойидентификатор_группы, генерируется исключительнаяситуация KeyManagerException. Если задано действительноезначение

Strany 26 - Хранилище ключей JCEKS

Значения IP-адрес удаленного сервера:номер порта SSLsync.timeinhours = значениеОпределяет время ожидания (в часах) перед выполнением автоматическойсин

Strany 27

целях безопасности оно скрывается, а сама строка в файле свойствзаменяется новой строкой - TransportListener.ssl.keystore.password.obfuscated.Обязател

Strany 28

Значения JCEKSTransportListener.tcp.port = значениеПорт, который прослушивается сервером Encryption Key Manager на предметполучения запросов от накопи

Strany 29

TransportListener.ssl.keystore.name = значениеЭто хранилище ключей также используется клиентом Encryption Key Managerдля обмена данными с сервером Enc

Strany 30

Приложение C. Часто задаваемые вопросыВозможно ли совместное использование программных средств управления ключами ишифрования, управляемого библиотеко

Strany 31 - Двухсерверные конфигурации

Требуется ли для Encryption Key Manager переименование сертификатов при ихобновлении?Настройки Encryption Key Manager по умолчанию подразумевают призн

Strany 32

ЗамечанияТоварные знакиТоварные знаки, упоминающиеся в тексте - Dell, эмблема Dell и PowerVault, -являются товарными знаками Dell Inc. Microsoft и Win

Strany 33

D-2 Руководство пользователя Dell Encryption Key Manager

Strany 34

ГлоссарийВ данном глоссарии приведены определениятерминов, сокращений и аббревиатур,используемых в данном руководстве и другихсвязанных с ним публикац

Strany 35

Прочтите это прежде всегоОбращение в DellЗаказчики в США могут позвонить по тел. 800-WWW-DELL (800-999-3355).Примечание: Если у вас нет активного подк

Strany 36

E-2 Руководство пользователя Dell Encryption Key Manager

Strany 37

ИндексAAudit.event.outcome 7-2Audit.event.types 7-1Audit.eventQueue.max 7-2Audit.handler.file.directory 7-3Audit.handler.file.multithreads 7-4Audit.ha

Strany 38

Ррезервная площадкапланирование 2-10Ссвойства конфигурацииклиент B-11сервер B-1серверконфигурации 2-9синхронизация с другим сервером 4-2синхронизация

Strany 41

xii Руководство пользователя Dell Encryption Key Manager

Strany 42 - Encryption Key Manager

Глава 1. Общие сведения о шифровании на магнитнойлентеВ условиях жестокой рыночной конкуренции данные являются одним из наиболееценных ресурсов. Защит

Strany 43

сертификаты и ключи (или указатели на сертификаты и ключи),используемые приложением Encryption Key Manager при выполненииопераций шифрования. Поддержи

Strany 44 - LTO4иLTO5

Управление шифрованиемDell Encryption Key Manager - это программа на языке Java™, обеспечивающаянакопителям на магнитной ленте с возможностью шифрован

Strany 45

ВАЖНАЯ ИНФОРМАЦИЯ О КОНФИГУРАЦИИ ХОСТ-СЕРВЕРАEncryption Key Manager: Для минимизации риска потери данных накомпьютерах с установленными программами De

Strany 46 - Если Keytool не используется

Уровень приложенийОтдельное приложение, помимо диспетчера ключей, инициирует передачу данныхдля системы хранения данных на магнитной ленте. Подробные

Strany 48

Для управления шифрованием могут использоваться следующие минимальныеверсии приложений:v CommVault Galaxy 7.0 SP1;v Symantec Backup Exec 12.Шифрование

Strany 49

Ключи шифрования для Encryption Key Manager можно создавать с помощью утилит,таких как keytool. Ответственность за создание ключей AES и способ их пер

Strany 50

хранится на кассете с магнитной лентой. После того как шифрованные данныезаписаны, для их последующего прочтения ключ должен быть размещен в доступном

Strany 51

Глава 2. Планирование среды Encryption Key ManagerЭтот раздел содержит сведения, помогающие определить конфигурацию EncryptionKey Manager, лучшую с то

Strany 52

– Запустите клиент интерфейса командной строки. (См. раздел “Клиентинтерфейса командной строки” на стр. 5-5.)Планирование управляемого библиотекой шиф

Strany 53

Encryption Key Manager (на платформе Linux)Таблица 2-1. Минимальные требования к программному обеспечению для запуска всистеме LinuxСистемаНаборразраб

Strany 54

Dell™PowerVault™ML6000. Обновления встроенного ПО можно загрузить с сайтаhttp://support.dell.com.Ленточный накопительУбедитесь, что на ленточных накоп

Strany 55

который записывается на магнитную ленту с зашифрованными данными. Послеэтого Encryption Key Manager может использовать DKi для идентификации ключа DK,

Strany 56

1. Накопитель на магнитной ленте получает запрос на чтение и посылает DKiприложению Encryption Key Manager.2. Encryption Key Manager проверяет ленточн

Strany 57 - Стратегии конфигурирования

отказоустойчивости за счет избыточности). Для дополнительного резервированиясоздайте резервную копию основной и вспомогательной копий.v При использова

Strany 58 - Синхронизация вручную

DellTM PowerVaultTM Encryption Key Manager Руководство пользователя

Strany 59 - Автоматическая синхронизация

4. Нажмите кнопку Backup Files (Создать резервную копию файлов).5. Появится сообщение с информацией о результатах.Использование нескольких диспетчеров

Strany 60 - Основы конфигурирования

и возможности переключения в случае отказа, что позволяет избежать простоев приэксплуатации ленточных систем. См. раздел “Синхронизация данных между д

Strany 61

происходит автоматическое переключение на дополнительный диспетчер ключей приотказе основного. В такой конфигурации серверы диспетчеров ключей обязате

Strany 62

Настройте копию Encryption Key Manager на резервной площадке с использованиемтех же данных, что и в локальном приложении Encryption Key Manager (файлк

Strany 63

Замечания о федеральном стандарте обработки информации(Federal Information Processing Standards, FIPS) 140-2Федеральный стандарт обработки информации

Strany 64

Глава 3. Установка диспетчера ключей шифрования ихранилищ ключейEncryption Key Manager поставляется в комплекте с установкой виртуальной машиныJava ко

Strany 65

При установке все содержимое (документация, файлы GUI-интерфейса, файлысвойств конфигурации), соответствующее операционной системе, копируется скомпак

Strany 66

проверяется на наличие правильной версии среды IBM Java Runtime Environment.Если такая версия не обнаружена, она автоматически устанавливается.По окон

Strany 67

Нажмите "Нет".6. Откроется окно Start Copying Files (Начать копирование файлов) (рис. 3-3).Обязательно запомните целевой каталог.Нажмите &qu

Strany 68

C:\WinEKM>C:\"Program Files"\IBM\Java60\jre\bin\java -versionjava version "1.6.0"Java(TM) SE Runtime Environment (build pwi3260

Strany 69

© 2007, 2010 Dell Inc. Все права защищены.Информация, приведенная в этом документе, может изменяться без предварительного уведомления.Воспроизведение

Strany 70 - Команды CLI

2. Выберите EKM Configuration (Конфигурация EKM) в навигационном меню слевой стороны окна GUI-интерфейса.3. На странице “EKM Server Configuration (Нас

Strany 71

Примечание: Если во время генерации ключа работа графическогопользовательского интерфейса Encryption Key Manager былапрервана, требуется повторная уст

Strany 72

5. Откроется окно “Backup Critical Files (Создание резервных копий важных файлов)”(рис. 3-6 на стр. 3-9), приглашающее создать резервные копии файлов

Strany 73

Проверьте введенный путь и нажмите кнопку Backup (Создать резервную копию).Сервер Dell Encryption Key Manager запускается в фоновом режиме.Приложение

Strany 74

v В ОС Windows откройте командное окно и введите ipconfig.v В Linux введите isconfig.Как идентифицировать порт SSL в EKM1. Запустите сервер Encryption

Strany 75

Keytool — это утилита для управления ключами, сертификатами и псевдонимами. Сего помощью можно создавать, импортировать и экспортировать ключишифрован

Strany 76

Если Keytool не используетсяЕсли для создания ключей и псевдонимов не используется keytool или графическийинтерфейс, то создание диапазонов ключей, со

Strany 77

диапазон_псевдонимов присвоено значение xyz01-FF, будут созданы псевдонимыот XYZ000000000000000001 до XYZ0000000000000000FF, что, в свою очередь,приве

Strany 78

Импорт ключей шифрования данных с помощью командыkeytool -importseckeyДля импорта засекреченного ключа или набора засекреченных ключей из файлаимпорта

Strany 79 - Глава 6. Выявление проблем

KEY000000000000000001 до KEY00000000000000000A. Если переменнойдиапазон_псевдонимов присвоено значение xyz01-FF, будут созданы псевдонимыот XYZ0000000

Strany 80

СодержаниеРисунки ...vТаблицы ...viiПредисловие ...ixОб этой книге ...ixДля кого предназначена эта книга ...

Strany 81

Действительными будут признаны только те ключи, которые определены в свойствеsymmetricKeySet. Они будут проверены на предмет действительности псевдони

Strany 82

1. Если графический интерфейс пользователя еще не открыт, откройте его.В Windowsперейдите в каталог c:\ekm\gui и щелкните кнопкой мыши по файлуLaunchE

Strany 83

3. В правой части окна в области Group List (Список групп) выберите новую группуключей, которая будет использоваться в качестве группы ключей по умолч

Strany 84

3. В списке Drive List (Список накопителей) выберите накопитель на магнитнойленте.4. В списке Group List (Список групп) выберите группу ключей.5. В ни

Strany 85

3. В списке Drive List (Список накопителей) выберите накопитель на магнитнойленте.4. В нижней части окна проверьте имя накопителя и нажмите кнопку Sub

Strany 86

С помощью этой команды можно создать экземпляр группы ключей суникальным идентификатором группы в файле KeyGroups.xml.Синтаксис: addkeygroup -groupID

Strany 87

-symrecОпределяет псевдоним (симметричного ключа) или идентификатор группыключей для накопителя на магнитной ленте.Пример: adddrive -drivename 0001234

Strany 88 - Сообщения

Глава 4. Конфигурирование диспетчера ключейшифрования (Encryption Key Manager, EKM)Конфигурирование Encryption Key Manager с помощьюграфического интер

Strany 89

добавлении устройства в таблицу накопителей, это можно сделать с помощьюкоманды moddrive после добавления накопителя на магнитной ленте в таблицунакоп

Strany 90

-allОтправка файла свойств конфигурации и сведений таблицы накопителей насервер, заданный параметром -ipaddr.-configОтправка на сервер, заданный парам

Strany 91

File Name Cannot be Null (Имя файла не можетбыть пустым) ...6-12File Size Limit Cannot be a Negative Number(Максимальный размер файла не може

Strany 92

Основы конфигурированияПримечание: Если вы последовали указаниям, содержащимся в разделе “Созданиефайла конфигурации, сертификатов и хранилища ключей

Strany 93

окне используйте обратные косыечерты, как это обычно делается вОС Windows.a. Audit.Handler.File.Directory – задайте каталог для хранения журналоваудит

Strany 94

7. Сохраните изменения в файле KeyManagerConfig.properties.8. Запустите сервер Encryption Key Manager. Чтобы запустить сервер, не используяграфический

Strany 95

Глава 5. Администрирование Encryption Key ManagerЗапуск, обновление и остановка сервера диспетчера ключейСервер Encryption Key Manager очень просто за

Strany 96 - Описание

5. Появляется окно входа (рис. 5-2).В качестве ID пользователя введите EKMAdmin. Исходный пароль - changeME. Послевхода в систему пароль можно изменит

Strany 97 - Глава 7. Протоколы аудита

Чтобы остановить сервер, выполните команду stopekm одним из способов,описанных ниже в разделе “Клиент интерфейса командной строки” на стр. 5-5. Кромет

Strany 98 - Audit.eventQueue.max

Примечание: Установка переменной PATH из командной строки невозможна.a. В меню "Пуск" выберите пункт Панель управления.b. Дважды щелкните пу

Strany 99 - Audit.handler.file.name

-helpВыводит сведения об использовании команды.-i Устанавливает Encryption Key Manager в виде службы Windows. Для этогопараметра необходимо указать ка

Strany 100

2. Откройте файл при помощи текстового редактора по вашему выбору(рекомендуется WordPad).3. Найдите строку Server.authMechanism. Если эта строка отсут

Strany 101 - Формат протокола аудита

компьютере, что и сервер Encryption Key Manager, то можно использовать один и тотже файл свойств конфигурации. Благодаря этому CLI-клиент Encryption K

Strany 102 - Атрибуты протокола аудита

Рисунки1-1. Четыре основных компонента Encryption KeyManager ...1-31-2. Два возможных уровня для управленияключами и механизма политикишифро

Strany 103 - Проверенные события

java com.ibm.keymanager.KMSAdminCmd ClientConfig.properties_name -listdrives-ekmuser EKMAdmin -ekmpassword changeME(Этот пароль можно изменить с помощ

Strany 104

-symrecОпределяет псевдоним (симметричного ключа) или имя группы ключейнакопителя на магнитной ленте.Пример: adddrive -drivename 000123456789 -rec1 пс

Strany 105 - Глава 7. Протоколы аудита 7-9

шифрует ключ группы ключей, который, в свою очередь, шифрует паролькаждого псевдонима группы ключей. Поэтому все ключи в файле KeyGroups.xmlявляются з

Strany 106

export {-drivetab|-config} -url адрес-drivetabЭкспорт таблицы накопителей.-configЭкспорт файла конфигурации сервера Encryption Key Manager.-urlПеремен

Strany 107 - Формат XML-файла

-aliasПеременная псевдоним определяет конкретный сертификат, информацию окотором необходимо показать.-verbose|-vВывод на экран дополнительной информац

Strany 108 - -volser 72448

-ekmuserВ зависимости от используемого типа аутентификации в качестве значенияпеременной ID_пользователя укажите EKMadmin или localOS (см. раздел“Ауте

Strany 109

-symrecОпределяет псевдоним (симметричного ключа) или имя группы ключейнакопителя на магнитной ленте.Пример: moddrive -drivename 000123456789 -rec1 но

Strany 110

-drivetabОтправка на сервер Encryption Key Manager, заданный параметром -ipaddr,только сведений таблицы накопителей.-ipaddrПараметр ip_addr:ssl:port з

Strany 111 - Приложение A. Примеры файлов

5-16 Руководство пользователя Dell Encryption Key Manager

Strany 112

Глава 6. Выявление проблемОтладку можно включить для одного, нескольких или всех компонентов EncryptionKey Manager.Важные файлы, которые следует прове

Strany 113 - Key Manager

vi Руководство пользователя Dell Encryption Key Manager

Strany 114

at com.ibm.keymanager.EKMServer.c(EKMServer.java:243)at com.ibm.keymanager.EKMServer.<init>(EKMServer.java:753)at com.ibm.keymanager.EKMServer.a

Strany 115

Отладка сервера диспетчера ключейБольшинство проблем, возникающих при работе диспетчера ключей, связано сконфигурацией и запуском сервера диспетчера к

Strany 116

и для хранилищ ключей JCERACFKS:-Djava.protocol.handler.pkgs=com.ibm.crypto.providerНе удается запустить EKM. Совершена попытканесанкционированного до

Strany 117

“[Fatal Error] :-1:-1: Premature end of file.” - сообщение в файлеnative_stderr.log.Это сообщение появляется, если Encryption Key Manager загружает пу

Strany 118

Таблица 6-1. Отчеты Encryption Key Manager об ошибкахНомер ошибки Описание Меры по устранениюEE02 Encryption Read Message Failure:DriverErrorNotifyPar

Strany 119

Таблица 6-1. Отчеты Encryption Key Manager об ошибках (продолжение)Номер ошибки Описание Меры по устранениюEE25 Encryption Configuration Problem: Erro

Strany 120

Таблица 6-1. Отчеты Encryption Key Manager об ошибках (продолжение)Номер ошибки Описание Меры по устранениюEE2C Encryption Read Message Failure:QueryD

Strany 121

Таблица 6-1. Отчеты Encryption Key Manager об ошибках (продолжение)Номер ошибки Описание Меры по устранениюEE31 Encryption Configuration Problem: Erro

Strany 122

Таблица 6-1. Отчеты Encryption Key Manager об ошибках (продолжение)Номер ошибки Описание Меры по устранениюEF01 Encryption Configuration Problem: &quo

Strany 123

ОписаниеПри выполнении команды adddrive возникла ошибка, поскольку данный накопительуже включен в конфигурацию Encryption Key Manager и указан в табли

Strany 124

Таблицы1. Типографские обозначения, используемые вданной книге...ix1-1. Краткие сведения о ключах шифрования 1-82-1. Минимальные требования к

Strany 125

ОписаниеНе удается удалить запись о накопителе из таблицы накопителей с помощьюкоманды deldrive.Действие оператораПроверьте синтаксис указанной команд

Strany 126

ОписаниеВ свойствах конфигурации Encryption Key Manager не было задано имя файлажурнала аудита. Это обязательный параметр конфигурации.Ответ системыПр

Strany 127 - Замечания

Invalid Input (Введены недопустимые данные)ТекстВведены недопустимые в интерфейсе командной строки параметры.ОписаниеВозможно, введенная команда содер

Strany 128

Must Specify SSL Port Number in Configuration File(Необходимо указать номер порта SSL в файлеконфигурации)ТекстНомер порта SSL не указан в файле свойс

Strany 129 - Глоссарий

Действие оператораПроверьте параметры в файле конфигурации. Для получения дополнительныхсведений ознакомьтесь с журналами аудита.Sync Failed (Сбой син

Strany 130

Ответ системыEncryption Key Manager не запускается.Действие оператораПроверьте настройку файла конфигурации. Убедитесь, что свойстваadmin.keystore.fil

Strany 131

Действие оператораПроверьте настройку файла конфигурации. Убедитесь, что свойстваtransport.keystore.file, transport.keystore.provider иtransport.keyst

Strany 132

Глава 7. Протоколы аудитаПримечание: Форматы протокола аудита, описанные в этой главе, не являютсяпрограммируемыми интерфейсами. Формат этих протоколо

Strany 133

all Все типы событийauthentication События, связанные с аутентификациейdata_synchronization События, происходящие во время синхронизации информациисер

Strany 134

необязательным, но рекомендуется его использовать. По умолчанию задано нулевоезначение.ПримерAudit.eventQueue.max=8Audit.handler.file.directoryСинтакс

Komentáře k této Příručce

Žádné komentáře