设置内部存储阵列安全密钥
set storageArray securityKey 命令可设置整个存储阵列中用于实施驱动器安全功能的安全密钥。
受支持的阵列
此命令适用于单个 DE2000H、DE4000H、DE4000F、DE6000H 或 DE6000F 存储阵列。
角色
要对存储阵列执行此命令,必须具有安全管理员角色。
上下文
将存储阵列中的任何支持安全功能的驱动器分配给安全的卷组或磁盘池后,该驱动器将启用使用安全密钥的安全功能。设置安全密钥之前,必须使用 create storageArray securityKey 命令来创建安全密钥。
注
此命令仅适用于内部密钥管理。
语法
set storageArray securityKey
参数
无。
注释
支持安全功能的驱动器具有用于加快加密处理速度的硬件,每个驱动器都有一个唯一的驱动器密钥。在将支持安全功能的驱动器添加到安全的卷组(此时支持安全功能的驱动器已启用安全功能)之前,其行为与任何其他驱动器类似。
启用安全功能的驱动器通电后,需要从控制器中获取正确的安全密钥,然后才可以读取或写入数据。因此,启用安全功能的驱动器使用两个密钥:用于加密和解密数据的驱动器密钥和授权加密和解密过程的安全密钥。 set storageArray securityKey 命令可将安全密钥提交给所有控制器和存储阵列中启用安全功能的驱动器。Full Disk Encryption 功能可确保如果从存储阵列中物理删除启用安全功能的驱动器,则其他任何设备在获知安全密钥之前无法读取其数据。
提供反馈