SANtricity 11 マニュアル (CA08872-010)
作業を開始
System Managerのセットアップ
System Manager
メイン画面
パフォーマンス データの表示
プールとボリューム グループ
ストレージの管理
リザーブ容量の管理
ボリュームとワークロード
概念
ホストとホスト クラスタ
概念
Snapshot
概念
SnapshotイメージとSnapshotボリュームの作成ワークフロー
ベース ボリューム、リザーブ容量、およびSnapshotグループ
SnapshotおよびSnapshotオブジェクトの作成
Snapshotイメージの管理
ベース ボリュームのSnapshotイメージのロールバックの開始
Snapshotボリュームの管理
ミラーリング
非同期ミラー整合性グループの管理
非同期に関するFAQ
選択したミラーリング機能にアクセスできない場合、どのような理由が考えられますか?
ミラー整合性グループを作成するときは、どのような点に注意する必要がありますか?
非同期ミラーリング - ミラー ペアを作成するときは、どのような点に注意する必要がありますか?
ミラー ペア ボリュームでリザーブ容量を増やすときは、どのような点に注意する必要がありますか?
リザーブ容量を要求した量で増やせない場合、どのような理由が考えられますか?
表に「該当なし」と表示される場合、どのような理由が考えられますか?
プールおよびボリューム グループが一部表示されないのはなぜですか?
非同期ミラーリング - ボリュームが一部表示されないのはなぜですか?
リモート ストレージ
ハードウェア コンポーネント
シェルフ コンポーネントの管理
コントローラーの管理
iSCSIポートの管理
ドライブの管理
コントローラーに関するFAQ
アラート
SNMPアラートの管理
システム設定
システムの設定
ドライブ セキュリティ
セキュリティ キーの管理
アクセス管理
証明書
サポート
AutoSupportの管理
アップグレードの管理
ボリュームのデータ整合性とデータ セキュリティ
ボリュームでData Assurance(DA)機能とドライブ セキュリティ機能を有効にして使用することができます。これらの機能はプールおよびボリューム グループのレベルで提供されます。
Data Assurance
Data Assurance(DA)はT10 Protection Information(PI)標準を実装しています。I/Oパスでデータが転送される際に発生する可能性のあるエラーをチェックして修正することで、データの整合性が向上します。Data Assurance機能の一般的な用途として、コントローラーとドライブ間のI/Oパスがチェックされます。DA機能はプールおよびボリューム グループのレベルで提供されます。
この機能を有効にすると、ボリューム内の各データ ブロックに巡回冗長検査(CRC)と呼ばれるエラー チェック用のコードが付加されます。データ ブロックが移動されると、このCRCコードを使用して、転送中にエラーが発生したかどうかが判断されます。破損している可能性があるデータはドライブに書き込まれず、ホストにも返されません。DA機能を使用する場合は、新しいボリュームの作成時にDA対応のプールまたはボリューム グループ([候補]の表でDAが[はい]になっている)を選択します。
ドライブ セキュリティ
ドライブ セキュリティは、セキュリティ有効ドライブをストレージ システムから取り外したときに、そのドライブ上のデータへの不正アクセスを防止する機能です。対応するドライブには、Full Disk Encryption(FDE)ドライブと連邦情報処理標準(FIPS)140-2レベル2に準拠したドライブ(FIPSドライブ)があります。
ドライブ レベルでのドライブ セキュリティの動作
セキュリティ対応ドライブ(FDEまたはFIPS)では、書き込み時にデータが暗号化され、読み取り時に復号化されます。この暗号化と復号化は、パフォーマンスやユーザーのワークフローには影響しません。ドライブごとにそれぞれ一意の暗号化キーがあり、このキーをドライブ外に転送することはできません。
ボリューム レベルでのドライブ セキュリティの動作
セキュリティ対応ドライブからプールまたはボリューム グループを作成するときに、そのプールまたはボリューム グループに対してドライブ セキュリティを有効にすることもできます。ドライブ セキュリティを有効にした場合は、ドライブとそれに関連付けられているボリューム グループおよびプールがセキュリティ有効になります。プールやボリューム グループにはセキュリティ対応とセキュリティ対応でないドライブの両方を含めることができますが、暗号化機能を使用するためにはすべてのドライブがセキュリティ対応である必要があります。
ドライブ セキュリティを実装する方法
ドライブ セキュリティを実装するには、次の手順を実行します。
-
ストレージ システムにセキュリティ対応のFDEドライブまたはFIPSドライブを取り付けます(FIPSのサポートが必要なドライブには、FIPSドライブのみを使用します。ボリューム グループまたはプールにFIPSドライブとFDEドライブが混在している場合、すべてのドライブがFDEドライブとして扱われます。また、FIPSドライブのみを含むボリューム グループまたはプールでは、FDEドライブを追加したりスペアとして使用したりすることはできません)。
-
セキュリティ キーを作成します。セキュリティ キーは、読み取り / 書き込みアクセス用にコントローラーとドライブで共有される文字列です。コントローラーの永続的メモリーから内部キーを作成するか、またはキー管理サーバーから外部キーを作成することができます。外部でキーを管理する場合、キー管理サーバーとの間に認証を確立する必要があります。
-
プールおよびボリューム グループに対してドライブ セキュリティを有効にします。
-
プールまたはボリューム グループを作成します([候補]の表で [セキュリティ対応] 列が [はい] になっていることを確認します)。
-
新しいボリュームの作成時にプールまたはボリューム グループ(プールとボリューム グループの[候補]の表で [セキュリティ対応] が [はい] になっている)を選択します。
ドライブ セキュリティ機能を使用する場合、セキュリティ有効ドライブとストレージ システムのコントローラーで共有されるセキュリティ キーを作成します。ドライブの電源をオフにしてオンにするたびに、コントローラーによってセキュリティ キーが適用されるまでセキュリティ有効ドライブはセキュリティ ロック状態となります。
-