본문으로 건너뛰기

자체 암호 드라이브 인증 키(SED AK) 관리

SED가 설치된 ThinkEdge SE350 V2의 경우 Lenovo XClarity Controller에서 SED AK를 관리할 수 있습니다. 서버를 설정하거나 구성을 변경한 후에는 하드웨어 오류 발생 시 데이터 손실을 방지하기 위해 반드시 SED AK를 백업해야 합니다.

SED 인증 키(AK) 관리자

Lenovo XClarity Controller 웹 인터페이스에 로그인하고 BMC 구성 > 보안 > SED 인증 키(AK) 관리자로 이동하여 SED AK를 관리하십시오.

다음 조건에서는 SED AK 관리자의 작동이 허용되지 않습니다.
  • 시스템 잠금 모드가 활성 상태입니다. 시스템이 활성화되거나 잠금 해제될 때까지 SED AK가 잠깁니다. 시스템을 활성화하거나 잠금 해제하려면 시스템 활성화 또는 잠금 해제를 참조하십시오.

  • 현재 사용자는 SED AK를 관리할 권한이 없습니다.

    • 암호나 백업 파일을 사용하여 SED AK를 생성, 백업 및 복구하려면 XCC 사용자의 역할이 관리자여야 합니다.
    • 자동 백업에서 SED AK를 복구하려면 XCC 사용자의 역할이 관리자+여야 합니다.

SED 암호화

SED 암호화 상태를 사용 안 함에서 사용으로 변경할 수 있습니다. SED 암호를 사용하려면 다음 프로세스를 완료하십시오.

  1. 사용 버튼을 누릅니다.

  2. SED AK 생성 방법을 선택합니다.

    • 암호를 사용하여 키 생성: 암호를 설정하고 확인을 위해 다시 입력하십시오.

    • 무작위로 키 생성: 무작위 SED AK가 생성됩니다.

  3. 적용 버튼을 누릅니다.

주의
  • SED 암호화가 사용으로 설정되면 사용 안 함으로 다시 변경할 수 없습니다.
  • SED 암호화를 활성화한 경우 드라이브를 설치한 후 시스템을 재부팅해야 합니다. 재부팅하지 않으면 호스트 OS에서 드라이브를 인식하지 못합니다.

SED AK 변경

  • 암호를 사용하여 키 생성: 암호를 설정하고 확인을 위해 다시 입력하십시오. 다시 생성을 클릭하여 새 SED AK를 가져오십시오.

  • 무작위 키 생성: 다시 생성을 클릭하여 무작위 SED AK를 얻으십시오.

SED AK 백업

암호를 설정하고 확인을 위해 다시 입력하십시오. 백업 시작을 클릭하여 SED AK를 백업한 다음 SED AK 파일을 다운로드하여 나중에 사용할 수 있도록 안전하게 보관하십시오.

백업 SED AK 파일을 사용하여 구성을 복원하는 경우 시스템은 여기서 설정한 암호를 요구합니다.

SED AK 복구

  • 암호를 사용하여 SED AK 복구: 암호를 사용하여 키 생성에서 설정한 암호를 사용하여 SED AK를 복구합니다.

  • 백업 파일에서 SED AK 복구: SED AK 백업 모드에서 생성한 백업 파일을 업로드하고 해당 백업 파일 암호를 입력하여 SED AK를 복구합니다.

  • 자동 백업에서 SED AK 복구: 시스템 보드 교체 후 자동 백업을 사용하여 설치된 SED의 SED AK를 복구합니다.

    자동 백업에서 SED AK를 복구하려면 XCC 사용자의 역할이 관리자+여야 합니다.