ww
w
.d
el
l.c
om |
s
u
ppo
rt.
de
ll.
co
m
34
потребуются данные шифрования, запрос может быть обработан вторичным сервером. Библиотека
Dell PowerVault ML6000 позволяет использовать до двух серверов EKM для обеспечения
избыточности при обработке отказов.
Настройка шифрования в библиотеке
Шаг 1. Установка лицензионного ключа
ПРИМЕЧАНИЕ.
Убедитесь в том, что встроенное программное обеспечение библиотеки и стримера
обновлено до последней выпущенной версии. Последние версии встроенного программного
обеспечения и инструкций по установке см. на веб-странице
www.support.dell.com
.
1
Получите лицензионный ключ для шифрования, следуя инструкциям в предоставленном
Сертификате
лицензионного ключа
.
2
Выполните одно из следующих действий:
•
На панели оператора выберите
Setup (Настройка) > Licenses (Лицензии)
.
•
В окне веб-клиента выберите
Setup (Настройка) > License (Лицензия)
.
3
Введите новый лицензионный ключ.
4
Нажмите кнопку
Apply (Применить)
.
Откроется окно хода выполнения с указанием затраченного времени. По окончании выполнения
появится сообщение
Success (Успешное выполнение)
зеленого цвета и будет показано состояние
«Operation Succeeded» (Операция выполнена успешно). После этого шифрование выводится на экране
в списке доступных функций. (Появление сообщения
Failure (Сбой)
может указывать на то, что введен
неправильный лицензионный ключ.)
5
Нажмите кнопку
Close (Закрыть)
.
Шаг 2. Настройка параметров шифрования и адресов сервера ключей
1
Извлеките картриджи из всех поддерживающих шифрование стримеров в библиотеке.
2
В окне веб-клиента выберите
Setup (Настройка) > Encryption (Шифрование) > System Configuration
(Конфигурация системы)
.
3
Automatic EKM Path Diagnostics (Автоматическая диагностика путей EKM)
: включите или
выключите эту функцию и установите необходимый интервал проверки. Кроме того, можно указать
количество последовательно пропущенных интервалов проверки, после которого генерируется ярлык
RAS. Дополнительные сведения см. в разделе Автоматическая диагностика путей EKM на стр. 40.
4
Secure Sockets Layer (SSL)
: установите флажок
SSL Connection (Соединение SSL)
, чтобы включить
SSL для обмена данными между библиотекой и серверами ключей EKM. Значение по умолчанию:
«Disabled» (Отключено). При включении SSL необходимо убедиться в том, что
Primary
и
Secondary
Key Server Port Numbers (Номера портов первичного и вторичного сервера ключей
, см. ниже)
совпадают с номерами портов SSL, установленными на серверах EKM. По умолчанию используется
номер порта 443.
ПРИМЕЧАНИЕ.
Шифрование ключей выполняется перед каждой отправкой ключей с сервера ключей
EKM на стример вне зависимости от того, включен или отключен SSL. Включение SSL позволяет
повысить уровень безопасности.
5
В текстовом поле
Primary Key Server IP Address or Host (IP-адрес или хост первичного сервера
ключей)
введите одно из следующих значений:
•
IP-адрес первичного сервера ключей (если DNS не включена) или
•
Имя узла первичного сервера ключей (если DNS включена)
6
Введите номер порта первичного сервера ключей в текстовое поле
Primary Key Server Port Number
(Номер порта первичного сервера ключей)
. До включения SSL по умолчанию используется номер
порта 3801. При включенном SSL по умолчанию используется номер порта 443.