Guide des solutions de stockage AdvancedDisk NetBackup™
- Présentation d'AdvancedDisk
- Licence AdvancedDisk
- Configuration d'AdvancedDisk
- Configuration de l'option AdvancedDisk
- À propos des conditions requises pour le système de fichiers AdvancedDisk
- Configuration des informations d'authentification des unités de stockage CIFS et de stockage sur disque
- À propos des serveurs de stockage AdvancedDisk
- À propos des systèmes de déplacement des données AdvancedDisk
- À propos des serveurs de lecture préférés ou requis AdvancedDisk
- À propos du chiffrement des données pour le stockage AdvancedDisk
- À propos de la gestion des clés pour le chiffrement du stockage NetBackup AdvancedDisk
- Configuration de la gestion des clés pour le chiffrement du stockage NetBackup AdvancedDisk
- Installation de la base de données KMS pour le chiffrement du stockage NetBackup AdvancedDisk
- Création d'un groupe de clés KMS pour le chiffrement du stockage NetBackup AdvancedDisk
- Création d'une clé KMS pour le chiffrement du stockage NetBackup AdvancedDisk
- Enregistrement d'un enregistrement des noms de clé KMS pour le chiffrement du stockage NetBackup AdvancedDisk
- Configuration d'un serveur de stockage AdvancedDisk
- À propos des pools de disques AdvancedDisk
- Configuration d'un volume de disque CIFS pour le chiffrement AdvancedDisk
- Configuration d'un pool de disques AdvancedDisk
- Configuration d'une unité de stockage AdvancedDisk
- À propos des politiques de cycle de vie du stockage
- Création d'une politique de cycle de vie du stockage
- Création d'une politique de sauvegarde
- Propriétés Réseau résilient
- Spécification de connexions résilientes pour les clients
- Gestion d'AdvancedDisk
- Gestion des serveurs de stockage AdvancedDisk
- Affichage des serveurs de stockage AdvancedDisk
- Détermination de l'état du serveur de stockage AdvancedDisk
- Affichage des attributs de serveur de stockage AdvancedDisk
- Suppression des attributs de serveur de stockage AdvancedDisk
- Suppression d'un serveur de stockage AdvancedDisk de l'accès au pool de disques
- Suppression d'un serveur de stockage AdvancedDisk
- Gestion des pools de disques d'AdvancedDisk
- Affichage de pools de disques AdvancedDisk
- À propos de la modification de la taille du pool de disques AdvancedDisk
- Ajout de volumes à un pool de disques AdvancedDisk
- Modification des propriétés de pool de disques d'AdvancedDisk
- Détermination de l'état du pool de disques AdvancedDisk
- Détermination de l'état de volume de disque d'AdvancedDisk
- Modification de l'état de volume de disque AdvancedDisk
- Fusion de pools de disques AdvancedDisk
- Suppression d'un volume d'un pool de disques AdvancedDisk
- Suppression d'un pool de disques AdvancedDisk
- À propos de la surveillance de la capacité de stockage AdvancedDisk et de son utilisation
- Surveillance de l'activité du disque NetBackup
- Affichage des rapports de disque AdvancedDisk
- Affichage d'informations détaillées concernant l'utilisation du stockage AdvancedDisk
- Affichage des informations de clé KMS pour le chiffrement AdvancedDisk
- Gestion des serveurs de stockage AdvancedDisk
- Dépannage d'AdvancedDisk
- Index
À propos de la gestion des clés pour le chiffrement du stockage NetBackup AdvancedDisk
NetBackup utilise le service de gestion des clés (KMS) pour gérer les clés pour le chiffrement des données du stockage sur disque. Le KMS est un service symétrique de gestion des clés basé sur le serveur principal NetBackup. Le service s'exécute sur le serveur principal NetBackup. Aucune licence supplémentaire n'est requise pour utiliser la fonction KMS.
NetBackup utilise KMS pour gérer les clés de chiffrement pour le stockage AdvancedDisk.
Se reporter à À propos du chiffrement des données pour le stockage AdvancedDisk.
Le tableau suivant décrit les clés de chiffrement requises pour la base de données KMS.
Tableau : Clés de chiffrement requises pour la base de données KMS
Clé | Description |
|---|---|
|
Clé HMK (Host Master Key) |
La clé machine d'hôte protège la base de données des clés. La clé machine d'hôte requiert une phrase secrète et un ID. Le service de gestion de clés (KMS) utilise la phrase secrète pour générer la clé. |
|
Clé KPK (Key Protection Key) |
La clé KPK protège les enregistrements individuels dans la base de données des clés. La clé KPK requiert une phrase secrète et un ID. Le service de gestion de clés (KMS) utilise la phrase secrète pour générer la clé. |
Le tableau suivant décrit les clés de chiffrement requises pour chaque combinaison de volume et de serveur de stockage.
Tableau : Clés de chiffrement requises pour chaque combinaison de volume et de serveur de stockage
Clé | Description |
|---|---|
|
Un groupe de clés |
Une clé KGK protège le groupe de clés. Chaque combinaison de serveur de stockage et de volume requiert un groupe de clés et chaque clé de groupe de clés requiert une phrase secrète. Le nom du groupe de clés doit utiliser le format pour le type de stockage qui est décrit comme suit : Pour le stockage AdvancedDisk, le format dépend du type du système d'exploitation qui héberge le stockage, comme suit :
|
|
Un enregistrement de clé |
Chaque groupe de clés que vous créez requiert un enregistrement de clés. Un enregistrement de clé stocke la clé réelle qui protège les données pour le serveur de stockage et le volume. |
De plus amples informations sur KMS sont disponibles dans le Guide de sécurité et de chiffrement NetBackup :