Guide de solutions de stockage Veritas NetBackup™ AdvancedDisk
- Présentation de l'application AdvancedDisk
- Licence AdvancedDisk
- Configuration de l'application AdvancedDisk
- Configuration de la gestion des clés pour Chiffrement de stockage d'AdvancedDisk NetBackup
- Configuration d'un serveur de stockage AdvancedDisk
- Configuration d'un pool de disques AdvancedDisk
- Configuration d'une unité de stockage AdvancedDisk
- Création d'une politique de cycle de vie du stockage
- Gestion de l'application AdvancedDisk
- Gestion des serveurs de stockage AdvancedDisk
- Gestion des pools de disques d'AdvancedDisk
- Affichage d'informations détaillées concernant l'utilisation du stockage AdvancedDisk
- Gestion des serveurs de stockage AdvancedDisk
- Dépannage de l'application AdvancedDisk
À propos de la gestion des clés pour le chiffrement du stockage NetBackup AdvancedDisk
NetBackup utilise le service de gestion des clés (KMS) pour gérer les clés pour le chiffrement des données du stockage sur disque. KMS est un service de gestion des clés symétrique basé sur le serveur maître NetBackup. Le service s'exécute sur le serveur maître NetBackup. Aucune licence supplémentaire n'est requise pour utiliser la fonction KMS.
NetBackup utilise KMS pour gérer les clés de chiffrement pour le stockage AdvancedDisk.
Se reporter à À propos du chiffrement des données pour le stockage AdvancedDisk.
Le tableau suivant décrit les clés de chiffrement requises pour la base de données KMS.
Tableau : Clés de chiffrement requises pour la base de données KMS
Clé |
Description |
---|---|
Clé HMK (Host Master Key) |
La clé machine d'hôte protège la base de données des clés. La clé machine d'hôte requiert une phrase secrète et un ID. Le service de gestion de clés (KMS) utilise la phrase secrète pour générer la clé. |
Clé KPK (Key Protection Key) |
La clé KPK protège les enregistrements individuels dans la base de données des clés. La clé KPK requiert une phrase secrète et un ID. Le service de gestion de clés (KMS) utilise la phrase secrète pour générer la clé. |
Le tableau suivant décrit les clés de chiffrement requises pour chaque combinaison de volume et de serveur de stockage.
Tableau : Clés de chiffrement requises pour chaque combinaison de volume et de serveur de stockage
Clé |
Description |
---|---|
Un groupe de clés |
Une clé KGK protège le groupe de clés. Chaque combinaison de serveur de stockage et de volume requiert un groupe de clés et chaque clé de groupe de clés requiert une phrase secrète. Le nom du groupe de clés doit utiliser le format pour le type de stockage qui est décrit comme suit : Pour le stockage AdvancedDisk, le format dépend du type du système d'exploitation qui héberge le stockage, comme suit :
|
Un enregistrement de clé |
Chaque groupe de clés que vous créez requiert un enregistrement de clés. Un enregistrement de clé stocke la clé réelle qui protège les données pour le serveur de stockage et le volume. |
Se reporter à Configuration de la gestion des clés pour Chiffrement de stockage d'AdvancedDisk NetBackup.
Plus d'informations sur KMS sont disponibles dans le Guide de sécurité et de chiffrement NetBackup :