Guide de solutions de stockage Veritas NetBackup™ AdvancedDisk
- Présentation de l'application AdvancedDisk
- Licence AdvancedDisk
- Configuration de l'application AdvancedDisk
- Configuration de l'option AdvancedDisk
- A propos des conditions requises pour le système de fichiers AdvancedDisk
- Configuration des informations d'authentification des unités de stockage CIFS et de stockage sur disque
- A propos des serveurs de stockage AdvancedDisk
- À propos des systèmes de déplacement de données AdvancedDisk
- À propos des serveurs de lecture préférés ou requis AdvancedDisk
- À propos du chiffrement des données pour le stockage AdvancedDisk
- À propos de la gestion des clés pour le chiffrement du stockage NetBackup AdvancedDisk
- Configuration de la gestion des clés pour Chiffrement de stockage d'AdvancedDisk NetBackup
- Installation de la base de données KMS pour le chiffrement de stockage NetBackup AdvancedDisk
- Création d'un groupe de clés KMS pour le chiffrement de stockage NetBackup AdvancedDisk
- Création d'une clé KMS pour le chiffrement de stockage NetBackup AdvancedDisk
- Enregistrement d'un enregistrement des noms de clé KMS pour le chiffrement de stockage NetBackup AdvancedDisk
- Configuration d'un serveur de stockage AdvancedDisk
- A propos des pools de disques AdvancedDisk
- Configuration d'un volume de disque CIFS pour le chiffrement AdvancedDisk
- Configuration d'un pool de disques AdvancedDisk
- Configuration d'une unité de stockage AdvancedDisk
- À propos des politiques de cycle de vie du stockage
- Création d'une politique de cycle de vie du stockage
- Création d'une politique de sauvegarde
- Propriétés Réseau résilient
- Spécification des connexions résilientes
- Gestion de l'application AdvancedDisk
- Gestion des serveurs de stockage AdvancedDisk
- Affichage des serveurs de stockage AdvancedDisk
- Détermination de l'état du serveur de stockage AdvancedDisk
- Affichage des attributs de serveur de stockage AdvancedDisk
- Suppression des attributs de serveur de stockage AdvancedDisk
- Suppression d'un serveur de stockage AdvancedDisk de l'accès au pool de disques
- Suppression d'un serveur de stockage AdvancedDisk
- Gestion des pools de disques d'AdvancedDisk
- Affichage de pools de disques AdvancedDisk
- A propos de la modification de la taille du pool de disques AdvancedDisk
- Ajout de volumes à un pool de disques AdvancedDisk
- Modification des propriétés de pool de disques d'AdvancedDisk
- Détermination de l'état du pool de disques AdvancedDisk
- Modification de l'état du pool de disques AdvanceDisk
- Détermination de l'état de volume de disque d'AdvancedDisk
- Modification de l'état de volume de disque AdvancedDisk
- Fusion de pools de disques AdvancedDisk
- Suppression d'un volume d'un pool de disques AdvancedDisk
- Inventaire d'un pool de disques NetBackup
- Suppression d'un pool de disques AdvancedDisk
- A propos du contrôle de l'utilisation et de la capacité de stockage d'AdvancedDisk
- Surveillance de l'activité du disque NetBackup
- Affichage des rapports de disque AdvancedDisk
- Affichage d'informations détaillées concernant l'utilisation du stockage AdvancedDisk
- Affichage des informations de clé KMS pour le chiffrement AdvancedDisk
- Gestion des serveurs de stockage AdvancedDisk
- Dépannage de l'application AdvancedDisk
À propos de la gestion des clés pour le chiffrement du stockage NetBackup AdvancedDisk
NetBackup utilise le service de gestion des clés (KMS) pour gérer les clés pour le chiffrement des données du stockage sur disque. KMS est un service de gestion des clés symétrique basé sur le serveur maître NetBackup. Le service s'exécute sur le serveur maître NetBackup. Aucune licence supplémentaire n'est requise pour utiliser la fonction KMS.
NetBackup utilise KMS pour gérer les clés de chiffrement pour le stockage AdvancedDisk.
Se reporter à À propos du chiffrement des données pour le stockage AdvancedDisk.
Le tableau suivant décrit les clés de chiffrement requises pour la base de données KMS.
Tableau : Clés de chiffrement requises pour la base de données KMS
|
Clé |
Description |
|---|---|
|
Clé HMK (Host Master Key) |
La clé machine d'hôte protège la base de données des clés. La clé machine d'hôte requiert une phrase secrète et un ID. Le service de gestion de clés (KMS) utilise la phrase secrète pour générer la clé. |
|
Clé KPK (Key Protection Key) |
La clé KPK protège les enregistrements individuels dans la base de données des clés. La clé KPK requiert une phrase secrète et un ID. Le service de gestion de clés (KMS) utilise la phrase secrète pour générer la clé. |
Le tableau suivant décrit les clés de chiffrement requises pour chaque combinaison de volume et de serveur de stockage.
Tableau : Clés de chiffrement requises pour chaque combinaison de volume et de serveur de stockage
|
Clé |
Description |
|---|---|
|
Un groupe de clés |
Une clé KGK protège le groupe de clés. Chaque combinaison de serveur de stockage et de volume requiert un groupe de clés et chaque clé de groupe de clés requiert une phrase secrète. Le nom du groupe de clés doit utiliser le format pour le type de stockage qui est décrit comme suit : Pour le stockage AdvancedDisk, le format dépend du type du système d'exploitation qui héberge le stockage, comme suit :
|
|
Un enregistrement de clé |
Chaque groupe de clés que vous créez requiert un enregistrement de clés. Un enregistrement de clé stocke la clé réelle qui protège les données pour le serveur de stockage et le volume. |
Se reporter à Configuration de la gestion des clés pour Chiffrement de stockage d'AdvancedDisk NetBackup.
Plus d'informations sur KMS sont disponibles dans le Guide de sécurité et de chiffrement NetBackup :