NetBackup™ AdvancedDisk 存储解决方案指南
- AdvancedDisk 简介
- 授权 AdvancedDisk
- 配置 AdvancedDisk
- 配置 NetBackup AdvancedDisk 存储加密的密钥管理
- 配置 AdvancedDisk 存储服务器
- 配置 AdvancedDisk 磁盘池
- 配置 AdvancedDisk 存储单元
- 创建存储生命周期策略
- 管理 AdvancedDisk
- AdvancedDisk 故障排除
关于 NetBackup AdvancedDisk 存储加密的密钥管理
NetBackup 使用密钥管理服务 (KMS) 管理磁盘存储数据加密的密钥。KMS 是基于 NetBackup 主服务器的对称密钥管理服务。该服务在 NetBackup 主服务器上运行。使用 KMS 功能不需要增加许可证。
NetBackup 使用 KMS 管理 AdvancedDisk 存储的加密密钥。
下表介绍了 KMS 数据库所需的加密密钥。
表:KMS 数据库所需的加密密钥
密钥 | 描述 |
---|---|
主机主密钥 |
主机主密钥保护密钥数据库。主机主密钥需要密码和 ID。KMS 使用密码生成密钥。 |
密钥保护密钥 |
密钥保护密钥用于保护密钥数据库中的单个记录。密钥保护密钥需要密码和 ID。KMS 使用密码生成密钥。 |
下表介绍了每个存储服务器和卷组合所需的加密密钥。
表:每个存储服务器和卷组合所需的加密密钥
密钥 | 描述 |
---|---|
密钥组 |
密钥组密钥用于保护密钥组。每个存储服务器和卷的组合均需要一个密钥组,且每个密钥组的密钥需要密码。密钥组名称必须对该存储类型使用如下所述的格式: 对于 AdvancedDisk 存储,该格式取决于承载主机的操作系统类型,如下所示:
|
密钥记录 |
您创建的每个密钥组都需要一条密钥记录。密钥记录用于存储保护存储服务器和卷数据的实际密钥。 |
有关 KMS 的更多信息,请参见 《NetBackup 安全和加密指南》: