Configurer des disques à chiffrement automatique
Ce guide explique comment configurer des disques à chiffrement automatique (SED) dans l'EDA 9300 ou 10300 sonde.
Les SED chiffrent en permanence les données écrites sur le lecteur. Les données stockées sur ces disques sont protégées par la nécessité d'une clé pour déverrouiller les disques chiffrés avant de récupérer les données. Les disques ne sont protégés contre le vol que lorsqu'ils sont sécurisés.
Vous pouvez configurer la sécurité des disques virtuels sur les SED au moment ou après la création du disque virtuel. Les disques virtuels sécurisés ne peuvent pas être déssécurisés sans effacer toutes les données du lecteur.
Deux options sont disponibles pour activer la sécurité et le chiffrement sur les lecteurs installés :
- Gestion des clés locales (LKM)
- Activez la sécurité depuis le contrôleur RAID PowerEdge (PERC) et configurez une clé de sécurité et un mot de passe stockés localement sur le contrôleur. Cette méthode protège les données en cas de vol de disque dur, mais pas en cas de vol de l'ensemble du système. Pour plus d'informations sur la configuration de LKM, voir Gestion des clés de sécurité et du RAID.
- Gestion sécurisée des clés d'entreprise (SEKM)
- Gérez les clés à partir d'un service de gestion des clés et activez la sécurité sur les disques installés à partir de l'iDRAC9. Les clés étant stockées en externe sur un service de gestion des clés, les données de ces lecteurs sont protégées en cas de vol du système. Pour plus d'informations sur la configuration de SEKM, consultez la section « Contrôleur RAID PowerEdge (PERC) » dans le Guide de configuration et de déploiement de SEKM.
Après avoir activé LKM ou SEKM, vous devez chiffrer vos disques virtuels existants.
Configurez LKM sur le contrôleur RAID à partir de l'interface Web iDRAC
Que faire ensuite
Ensuite, chiffrer un disque virtuel existant.Configurer SEKM pour le chiffrement des disques depuis l'interface Web iDRAC
Que faire ensuite
Ensuite, chiffrer un disque virtuel existant.Chiffrer un disque virtuel
- Démarrez iDRAC à partir de n'importe quel navigateur compatible.
- Dans l'interface Web iDRAC, cliquez sur Rangement, puis cliquez sur Vue d'ensemble.
- Cliquez Disques virtuels.
- Cliquez Chiffrer le disque virtuel à partir de la liste des actions pour le disque virtuel à chiffrer.
- Cliquez Ajouter à En attente.
- Cliquez Postulez maintenant.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?