SANtricity 11.8 Commands

to English version

ストレージ システムのセキュリティ キーのインポート

import storageArray securityKey file コマンドは、ストレージ システム間で移動した1本以上のFull Disk Encryption(FDE)ドライブのロックを解除します。

対応シリーズ

外部キー管理が有効になっている場合、このコマンドはHB2100/HB2200/HB2300、HB5100/HB5200、AB6100、またはAB3100のシリーズにのみ適用されます。内部キー管理が有効になっている場合、すべてのSMcliパッケージがインストールされていれば、このコマンドは、あらゆるストレージ システムに適用されます。

ロール

このコマンドをHB2100/HB2200/HB2300、HB5100/HB5200、AB6100、またはAB3100のストレージ システムに対して実行するには、Security Adminロールが必要です。

コンテキスト

セキュリティ キーが一致するドライブだけがロック解除されます。ドライブのロックが解除されたあとは、新しいストレージ システムのセキュリティ キーが適用されます。

このコマンドは、内部と外部の両方のキー管理に適用されます。

構文

import storageArray securityKey file="fileName"
passPhrase="passPhraseString"
[forceOverwrite=(TRUE|FALSE)]

パラメーター

パラメーター 説明

file

インポートされたFDEドライブの元のセキュリティ キーを含むファイルのパスと名前。次に例を示します。

file="C:\Program Files\CLI\sup\drivesecurity.slk"

ファイル名の拡張子は .slk とする必要があります。

passPhrase

セキュリティ キーの認証を提供する文字列。

forceOverwrite

このパラメーターを TRUE に設定すると、一方のコントローラーがない場合や障害が発生した場合など、通常はインポートが許可されない状況でもFDEキーが強制的に上書きされます。デフォルトでは、このパラメーターはFALSEに設定されています。

コントローラー ファームウェアによってロックが作成され、FDEドライブへのアクセスが制限されます。FDEドライブには、Security Capableという状態があります。セキュリティ キーを作成すると、状態はSecurity Enabledに設定され、これによって、ストレージ システム内に存在するすべてのFDEドライブへのアクセスが制限されます。

パス フレーズは次の条件を満たしている必要があります。

  • 8~32文字。

  • 大文字を1つ以上含む。

  • 小文字を1つ以上含む。

  • 数字を1つ以上含む。

  • 英数字以外の文字(< > @ +など)を1つ以上含む。

パス フレーズがこれらの条件を満たしていない場合は、エラー メッセージが表示され、コマンドを再試行するよう要求されます。

最小ファームウェア レベル

11.70.1で、forceOverwrite パラメーターが追加されました。

Top of Page