エフサステクノロジーズ株式会社

本ページの製品は2024年4月1日より、エフサステクノロジーズ株式会社に統合となり、順次、切り替えを実施してまいります。一部、富士通表記が混在することがありますので、ご了承ください。

SANtricity 11 マニュアル (CA08872-010)

to English version

内部キー管理を使用する場合のドライブのロック解除

内部キー管理を設定したあとにセキュリティ有効ドライブをストレージ システム間で移動した場合、ドライブ上の暗号化データにアクセスできるようにするには、新しいストレージ システムにセキュリティ キーを再度割り当てる必要があります。

開始する前に
  • ソース システム(ドライブを取り外すシステム)で、ボリューム グループをエクスポートし、ドライブを取り外します。ターゲット システムにドライブを取り付けます。

    SANtricity System Managerではエクスポート / インポート機能がサポートされていません。ボリューム グループを別のストレージ システムにエクスポート / インポートするには、コマンドライン インターフェイス(CLI)を使用する必要があります。

    SANtricity System Managerで管理される新しいシステムやレガシー システムごとの、適切な手順に従ってください。

  • ドライブ セキュリティ機能を有効にする必要があります。有効になっていない場合、このタスクの実行中に [セキュリティ キーを作成できません] ダイアログ ボックスが表示されます。ドライブ セキュリティ機能を有効にする手順については、必要に応じてストレージ ベンダーに問い合わせてください。

  • ロック解除するドライブに関連付けられているセキュリティ キーを把握しておく必要があります。

  • セキュリティ キー ファイルは管理クライアント(SANtricity System Managerへのアクセスに使用するブラウザーを備えたシステム)にあります。別のシステムで管理されるストレージ システムにドライブを移動する場合は、その管理クライアントにセキュリティ キー ファイルを移動する必要があります。

タスク概要

内部キー管理を使用する場合、セキュリティ キーはストレージ システム上にローカルに格納されます。セキュリティ キーは、読み取り / 書き込みアクセス用にコントローラーとドライブで共有される文字列です。ドライブをシステムから物理的に取り外して別のドライブに取り付けた場合、正しいセキュリティ キーを指定するまでドライブは動作しません。

コントローラーの永続的メモリーから内部キーを作成するか、またはキー管理サーバーから外部キーを作成することができます。ここでは、内部キー管理を使用する場合のデータのロック解除について説明します。外部キー管理を使用する場合は、外部キー管理を使用する場合のドライブのロック解除を参照してください。

セキュリティ有効ドライブを別のシステムに取り付けると、そのシステムでドライブが検出され、「要対応」状態となって「セキュリティ キーが必要です」というステータスが表示されます。ドライブ データのロックを解除するには、セキュリティ キー ファイルを選択し、キーのパス フレーズを入力します(このパス フレーズはストレージ システムの管理者パスワードとは異なります)。

新しいストレージ システムに他のセキュリティ有効ドライブが取り付けられている場合、そのドライブにはインポートするセキュリティ キーとは別のセキュリティ キーが使用されている可能性があります。インポート プロセスでは、取り付けるドライブのデータのロック解除にのみ古いセキュリティ キーが使用されます。ロック解除プロセスが成功すると、新しく取り付けたドライブのキーがターゲット ストレージ システムのセキュリティ キーに変更されます。

手順
  1. [設定]>[システム]を選択します。

  2. [セキュリティ キー管理] の下にある [セキュア ドライブのロック解除] を選択します。

    [セキュア ドライブのロック解除] ダイアログ ボックスが開きます。セキュリティ キーを必要とするドライブがテーブルに表示されます。

  3. オプション: ドライブ番号にカーソルを合わせてドライブの場所(シェルフ番号およびベイ番号)を確認します。

  4. [参照] をクリックし、ロックを解除するドライブに対応するセキュリティ キー ファイルを選択します。

    選択したキー ファイルがダイアログ ボックスに表示されます。

  5. このキー ファイルに関連付けられているパス フレーズを入力します。

    入力した文字はマスクされます。

  6. [ロック解除] をクリックします。

    ロック解除処理が成功すると、ダイアログ ボックスに「関連付けられているセキュアー ドライブのロックが解除されました」と表示されます。

結果

すべてのドライブがロックされたあとでロック解除されると、ストレージ システム内の各コントローラーがリブートされます。ただし、ターゲット ストレージ システム内の一部のドライブがすでにロック解除されている場合、コントローラーはリブートされません。

終了後の操作

デスティネーション システム(ドライブを新たに取り付けたシステム)でボリューム グループをインポートできるようになりました。

SANtricity System Managerではエクスポート / インポート機能がサポートされていません。ボリューム グループを別のストレージ システムにエクスポート / インポートするには、コマンドライン インターフェイス(CLI)を使用する必要があります。
Top of Page