Dell PowerVault ML6000 Manuel d'utilisation

Page 174

Advertising
background image

Chapitre 8 Library Managed Encryption

Configuration de Dell Encryption Key Manager (EKM) sur la bibliothèque

Guide d'utilisation de la bibliothèque Dell PowerVault ML6000

174

à des intervalles spécifiés, pour s’assurer que les deux serveurs de

clés sont connectés à la bibliothèque et fonctionnent correctement.

La bibliothèque génère un dossier RAS s’il y a des problèmes.

3

Interval (Intervalle)

:

si l’option Automatic EKM Path Diagnostics

(Diagnostic automatique du chemin EKM) est activée, sélectionnez

les intervalles auxquels la bibliothèque doit exécuter les diagnostics.

4

Test Warning Threshold (Seuil d’avertissement du test) :Si l’option

Automatic EKM Path Diagnostics (Diagnostic automatique du

chemin EKM) est activée, spécifiez le nombre d’intervalles de tests

consécutifs manqués requis pour générer un dossier RAS.

5

Protocole Secure Sockets Layer (SSL) :

Pour activer SSL pour la

communication entre la bibliothèque et les serveurs EKM, cochez la

case

SSL Connection (Connexion SSL)

. Cette fonction est désactivée

par défaut. Si vous activez SSL, vous devez vous assurer que les

numéros de port du serveur de clés

principal

et

secondaire

correspondent aux numéros de port SSL définis sur les serveurs de

clés EKM (voir ci-dessous). Le numéro de port SSL par défaut est 443.

6

Saisissez le numéro de port du serveur de clés principal dans la zone

de texte

Primary Key Server Port Number

(Numéro de port du serveur

de clés principal). Sauf si le protocole SSL est activé, le numéro de
port par défaut est 3801. Si le protocole SSL est activé, le numéro de

port par défaut est 443.

Remarque :

Les clés sont toujours cryptées avant d’être envoyées

du serveur de clés EKM à un lecteur de bande, que le

protocole SSL soit ou non activé. L'activation du

protocole SSL renforce la sécurité.

Remarque :

Si vous modifiez le paramètre du numéro de port sur

la bibliothèque, vous devez également modifier le

numéro de port sur le serveur de clés en

conséquence ; dans le cas contraire, EKM ne

fonctionne pas correctement.

Advertising