Users Guide

CMC ウェブインタフェスを使用する仮想ディスクの暗
存の仮想ディスクを暗化するには、次の操作を行します。
1. 左ペインで、Chassis ストレ > 仮想ディスク > 管理の順にクリックします。
2. 仮想アクションドロップダウンリストから、仮想ディスクを選し、適用をクリックします。
メモ: 仮想ディスクの暗化オプションは、安全でない仮想ディスクが SED で設定されている場合にのみ使用できます。
RACADM を使用した仮想ディスクの暗
RACADM コマンドを行して仮想ディスクを暗化するには、次の構文を使用します。
racadm raid encryptvd:Disk.Virtual.0:RAID.ChassisIntegrated.1-1
詳細については、Chassis Management Controller for PowerEdge VRTX RACADM
コマンドラインリファレンスガイド
』を照して
ください。
外部設定のロック解除
セキュア仮想ディスクの一部であるドライブが、セキュアドライブと呼ばれます。セキュアドライブは、1 つのコントロラから別
のコントロラに移行できます。宛先コントロラにして異なる暗化またはセキュリティキが設定されると、これらのドライ
ブのセキュリティステタスが「ロックみ」として表示され、「外部設定のプレビュ」の一部として表示されません。「外部設定の
インポト」は、これらの外部ドライブを出しません。
ロック解除コマンドを行している間は、これらのドライブにソスコントロラパスフレズとキ ID を提供します。ロック解
除後も、これらのドライブは「外部コントロラキ」によって引きき保護されます。ただし、存の「外部設定のプレビュ」で
外部ドライブを索する際にこれらのドライブを表示することができます。これらのセキュアドライブでインポトを行ったり、
外部設定をクリアすることができます。
異なるセキュリティキを持つ外部ドライブを複のコントロラから移行する場合は、別のコントロラから移行されたドライブ
のロックを解除する前に、一方の外部コントロラからドライブのセットをロック解除し、インポトまたはクリアします。これ
により、コントロラにロックを解除されたがインポトまたはクリアされなかったドライブがある場合は、コントロラ上でロッ
クの解除はできません。
ドライブがいったんロック解除されると、CMC ウェブインタフェスまたは RACADM を使用して外部構成をインポトすること
ができます。
コントロラの電源がロックの解除後およびインポトフェズ前に循環される場合、ドライブは再びロックされます。
システムに複の外部構成がある場合は、外部設定のロックを解除する前に、各外部設定のロックを解除し、インポトします。
ロック解除に使用するキ ID は、 ID が一致するドライブを識別するためだけに使用されます。一致するドライブが出された
後は、パスフレズは、ドライブのロック解除に使用されます。
メモ: RACADM または WSMan コマンドを使用することによってのみ、ロックされたドライブのロックを解除することができ
ます。
RACADM を使用した外部設定のロック解除
RACADM コマンドを行して外部設定のロックを解除するには、次の構文を使用します。
racadm raid unlock:<Controller FQDD> -key <Key id> -passwd <passphrase>
詳細については、Chassis Management Controller for PowerEdge VRTX RACADM
コマンドラインリファレンスガイド
』を照して
ください。
Cryptographic Erase(暗的消去)
的消去オプションを使用して、セキュアな SED 上にあるデタを安全に消去することができます。仮想ディスクが削除された
後でも、セキュアなデタはドライブ上に存在し、脅威にさらされます。暗的消去は、次の件で使用できます。
シャシストレジの管理 185