Guía del usuario de Scalar i500
Configuración del Administrador de claves de cifrado en la biblioteca
•
Generación de claves de cifrado de datos cuando de agota el 100%
•
Generación manual de claves de cifrado de datos
Generación de claves de cifrado de datos en la configuración
inicial
En la configuración inicial, la biblioteca acciona cada servidor SKM para
generar un conjunto de claves de cifrado de datos. El proceso se describe
en
Paso 6: Configurar particiones para el cifrado administrado
por biblioteca
en la página 209.
Generación de claves de cifrado de datos cuando se agotó el
80%
Cuando un servidor SKM ha utilizado el 80 por ciento de las
claves de cifrado de datos asignadas a una biblioteca particular, esa
biblioteca intenta generar automáticamente claves de cifrado de datos en
el servidor SKM. Ambos servidores SKM se deben estar ejecutando y
deben estar funcionando correctamente para que funcione la generación
de claves automática.
•
Si la generación de claves automática funciona correctamente,
vale de RAS le informa que las claves fueron generadas y le
instruye respaldar ambos almacenes de claves en servidores SKM
lo antes posible.
•
Si la generación de claves automática falla,
nuevamente cada vez que se solicita una clave nueva, hasta que las
claves se agoten en un 90 por ciento. En ese punto, la biblioteca deja
de intentar generar claves automáticamente y emite un vale de RAS
indicando que debe generar claves manualmente. Consulte
Generación manual de claves de cifrado de datos
Generación de claves de cifrado de datos cuando de agota el
100%
Si a un servidor SKM se le terminan completamente las claves de
cifrado de datos para una biblioteca en particular, esa biblioteca genera
un vale de RAS, que indica que usted se ha quedado sin claves de cifrado
de datos y que la biblioteca intentó pasar a otro servidor SKM. Si esto
sucede, es imperativo que genere de forma manual un nuevo conjunto de
claves de cifrado de datos en el servidor agotado inmediatamente y luego
haga una copia de seguridad de ambos servidores SKM. Consulte
Generación manual de claves de cifrado de datos
Generación manual de claves de cifrado de datos
claves de cifrado de datos en forma manual, debe desactivar
temporalmente el cifrado administrado por la biblioteca en una partición
y luego activarlo nuevamente. La activación del cifrado administrado por
biblioteca en una partición hace que la biblioteca verifique ambos
Capítulo 7 Administración de claves de cifrado
la biblioteca intenta
en la página 220.
7
7
un
en la página 220.
7
7
Para generar
220