Konfigurieren Sie selbstverschlüsselnde Festplatten (SEDs)
In diesem Handbuch wird erklärt, wie Sie selbstverschlüsselnde Festplatten (SEDs) im EDA 9300 oder 10300 konfigurieren Sensor.
SEDs verschlüsseln kontinuierlich Daten, die auf das Laufwerk geschrieben werden. Daten auf diesen Laufwerken werden geschützt, indem vor dem Abrufen der Daten ein Schlüssel zum Entsperren der verschlüsselten Laufwerke erforderlich ist. Die Laufwerke sind nur dann vor Diebstahl geschützt, wenn die Festplatten gesichert sind.
Sie können die Sicherheit für virtuelle Laufwerke auf SEDs entweder bei oder nach der Erstellung der virtuellen Festplatte konfigurieren. Sichere virtuelle Festplatten können nicht entsichert werden, ohne dass alle Daten auf dem Laufwerk gelöscht werden.
Es gibt zwei Optionen, um Sicherheit und Verschlüsselung auf installierten Laufwerken zu aktivieren:
- Lokales Schlüsselmanagement (LKM)
- Aktivieren Sie die Sicherheit über den PowerEdge RAID Controller (PERC) und konfigurieren Sie einen Sicherheitsschlüssel und eine Passphrase, die lokal auf dem Controller gespeichert werden. Diese Methode schützt Daten im Ereignis eines Diebstahls eines physischen Laufwerks, jedoch nicht im Falle eines gesamten Systemdiebstahls. Weitere Informationen zur Konfiguration von LKM finden Sie unter Sicherheitsschlüssel und RAID-Management.
- Sicheres Unternehmensschlüsselmanagement (SEKM)
- Verwalten Sie Schlüssel über einen Schlüsselverwaltungsdienst und aktivieren Sie die Sicherheit auf installierten Laufwerken vom iDRAC9 aus. Da die Schlüssel extern in einem Schlüsselverwaltungsdienst gespeichert werden, sind die Daten auf diesen Laufwerken im Ereignis eines Systemdiebstahls geschützt. Weitere Informationen zur Konfiguration von SEKM finden Sie im Abschnitt „PowerEdge RAID Controller (PERC)" in der SEKM-Konfigurations- und Bereitstellungsleitfaden.
Nachdem Sie entweder LKM oder SEKM aktiviert haben, müssen Sie Ihre vorhandenen virtuellen Laufwerke verschlüsseln.
LKM auf dem RAID-Controller über die iDRAC-Weboberfläche konfigurieren
Nächste Maßnahme
Als Nächstes verschlüsseln Sie ein vorhandenes virtuelles Laufwerk.SEKM für die Laufwerksverschlüsselung über die iDRAC-Weboberfläche konfigurieren
Before you begin
Bevor Sie Secure Enterprise Key Management (SEKM) konfigurieren, stellen Sie sicher, dass Sie Ihren externen Key Management Server (KMS) konfigurieren, der Schlüssel verwaltet, mit denen Speicherlaufwerke über iDRAC gesperrt und entsperrt werden können. Weitere Informationen finden Sie im speziellen Abschnitt für Ihr KMS in der SEKM-Konfigurations- und Bereitstellungsleitfaden.Nächste Maßnahme
Als Nächstes ein vorhandenes virtuelles Laufwerk verschlüsseln.Verschlüsseln Sie ein virtuelles Laufwerk
- Starten Sie iDRAC von einem beliebigen unterstützten Browser aus.
- Klicken Sie in der iDRAC-Weboberfläche auf Aufbewahrung, und klicken Sie dann auf Überblick.
- klicken Virtuelle Festplatten.
- klicken Virtuelles Laufwerk verschlüsseln aus der Liste Aktionen für das virtuelle Laufwerk, das verschlüsselt werden soll.
- klicken Zu „Ausstehend" hinzufügen.
- klicken Bewerben Sie sich jetzt.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?