SANtricity 11 マニュアル (CA08872-010)
作業を開始
System Managerのセットアップ
System Manager
メイン画面
パフォーマンス データの表示
プールとボリューム グループ
ストレージの管理
リザーブ容量の管理
ボリュームとワークロード
概念
ホストとホスト クラスタ
概念
Snapshot
概念
SnapshotイメージとSnapshotボリュームの作成ワークフロー
ベース ボリューム、リザーブ容量、およびSnapshotグループ
SnapshotおよびSnapshotオブジェクトの作成
Snapshotイメージの管理
ベース ボリュームのSnapshotイメージのロールバックの開始
Snapshotボリュームの管理
ミラーリング
非同期ミラー整合性グループの管理
非同期に関するFAQ
選択したミラーリング機能にアクセスできない場合、どのような理由が考えられますか?
ミラー整合性グループを作成するときは、どのような点に注意する必要がありますか?
非同期ミラーリング - ミラー ペアを作成するときは、どのような点に注意する必要がありますか?
ミラー ペア ボリュームでリザーブ容量を増やすときは、どのような点に注意する必要がありますか?
リザーブ容量を要求した量で増やせない場合、どのような理由が考えられますか?
表に「該当なし」と表示される場合、どのような理由が考えられますか?
プールおよびボリューム グループが一部表示されないのはなぜですか?
非同期ミラーリング - ボリュームが一部表示されないのはなぜですか?
リモート ストレージ
ハードウェア コンポーネント
シェルフ コンポーネントの管理
コントローラーの管理
iSCSIポートの管理
ドライブの管理
コントローラーに関するFAQ
アラート
SNMPアラートの管理
システム設定
システムの設定
ドライブ セキュリティ
セキュリティ キーの管理
アクセス管理
証明書
サポート
AutoSupportの管理
アップグレードの管理
ドライブ セキュリティの用語
ストレージ システムに関連するドライブ セキュリティの用語を次に示します。
用語 | 説明 | ||
---|---|---|---|
ドライブ セキュリティ機能 |
ドライブ セキュリティは、Full Disk Encryption(FDE)ドライブまたは連邦情報処理標準(FIPS)ドライブを使用してセキュリティを強化するストレージ システムの機能です。これらのドライブにドライブ セキュリティ機能を使用すると、データにアクセスする際にセキュリティ キーが要求されるようになります。ドライブをシステムから物理的に取り外した場合、別のシステムに取り付けるまでは動作しなくなり、取り付けたあとも正しいセキュリティ キーが提供されないかぎりセキュリティ ロック状態になります。 |
||
FDEドライブ |
Full Disk Encryption(FDE)ドライブは、ハードウェアレベルでドライブを暗号化します。HDDに搭載されたASICチップにより、書き込み時にデータが暗号化され、読み取り時に復号化されます。 |
||
FIPSドライブ |
FIPSドライブは、連邦情報処理標準(FIPS)140-2レベル2に準拠しています。基本的な概念はFDEドライブと同じですが、米国政府の基準に従って強力な暗号化アルゴリズムと暗号化方式を実装しています。FIPSドライブにはFDEドライブよりも高度なセキュリティ基準が採用されています。 |
||
管理クライアント |
SANtricity System Managerにアクセスするためのブラウザーを実行するローカル システム(コンピューターやタブレットなど)です。 |
||
パス フレーズ |
パス フレーズは、バックアップ用にセキュリティ キーを暗号化するために使用されます。ドライブの移行やヘッドの交換でバックアップされているセキュリティ キーをインポートしたときは、セキュリティ キーの暗号化に使用したものと同じパス フレーズを指定する必要があります。パス フレーズは8~32文字で指定できます。
|
||
セキュリティ対応ドライブ |
セキュリティ対応ドライブには、Full Disk Encryption(FDE)ドライブと連邦情報処理標準(FIPS)ドライブがあります。これらのドライブでは、書き込み時にデータが暗号化され、読み取り時に復号化されます。ドライブ セキュリティ機能を使用したセキュリティの強化に使用できるため、セキュリティ対応ドライブと呼ばれます。これらのドライブを使用するボリューム グループやプールでドライブ セキュリティ機能を有効にすると、ドライブはセキュリティ有効になります。 |
||
セキュリティ有効ドライブ |
セキュリティ有効ドライブは、ドライブ セキュリティ機能で使用されます。ドライブ セキュリティ機能を有効にして、セキュリティ対応ドライブを使用するプールまたはボリューム グループにドライブ セキュリティを適用すると、ドライブはセキュリティ有効になります。読み取りおよび書き込みアクセスは、正しいセキュリティ キーが設定されたコントローラーからしか実行できません。この追加のセキュリティ機能により、ストレージ システムから物理的に取り外されたドライブ上のデータへの不正アクセスを防止できます。 |
||
セキュリティ キー |
セキュリティ キーは、ストレージ システムのセキュリティ有効ドライブとコントローラーで共有される文字列です。ドライブの電源をオフにしてオンにするたびに、コントローラーによってセキュリティ キーが適用されるまでセキュリティ有効ドライブはセキュリティ ロック状態となります。セキュリティ有効ドライブをストレージ システムから取り外すと、ドライブのデータはロックされます。そのドライブを別のストレージ システムに取り付けた場合、データに再びアクセスするにはセキュリティ キーが必要になります。データのロックを解除するには、元のセキュリティ キーを適用する必要があります。セキュリティ キーは次のいずれかの方法で作成および管理できます。
|
||
セキュリティ キー識別子 |
セキュリティ キー識別子は、セキュリティ キーの作成時にキーに関連付けられる文字列です。この識別子は、コントローラーとセキュリティ キーに関連付けられたすべてのドライブに格納されます。 |