Users Guide

Table Of Contents
Pour supprimer une clé de chiffrement :
1. Dans le volet de gauche, accédez à Stockage > Contrôleurs > Configuration.
2. Dans la liste déroulante Clé de sécurité, sélectionnez Supprimer la clé de sécurité.
Un message de confirmation s'affiche.
3. Cliquez sur OK pour continuer.
Une fois la clé de chiffrement supprimée, tous les disques SED qui ne font pas partie des disques virtuels sont effacés de façon
sécurisée. Pour plus d'informations, reportez-vous à l'Aide en ligne.
Suppression d'une clé de chiffrement à l'aide de RACADM
Pour supprimer une clé de chiffrement à l'aide d'une commande RACADM, utilisez la syntaxe suivante :
racadm raid deletesecuritykey:RAID.ChassisIntegrated.1-1
Pour plus d’informations, voir le Guide de référence de la ligne de commande RACADM de Chassis Management Controller pour
PowerEdge VRTX.
Cryptage de disques virtuels
Vous pouvez chiffrer des disques virtuels créés sur des disques SED après avoir configuré une clé de chiffrement sur le contrôleur.
Lorsque vous effectuez un chiffrement, un message est enregistré dans le Journal CMC. Vous pouvez chiffrer des disques virtuels :
La clé de sécurité est configurée sur le contrôleur.
Tous les disques sur le disque virtuel sont des disques SED.
Le chiffrement d'un seul disque virtuel permet le chiffrement sur tous les disques virtuels du même groupe de disques.
Vous devez disposer des privilèges d'Administrateur de configuration du châssis pour le chiffrement de disques virtuels.
Chiffrement de disques virtuels à l'aide de l'interface Web CMC
Pour chiffrer un disque virtuel existant :
1. Dans le volet de gauche, cliquez sur Stockage > Disques virtuels > Gérer.
2. Dans la liste déroulante Actions virtuelles, sélectionnez Chiffrer le disque virtuel et cliquez sur Appliquer.
REMARQUE :
L'option Chiffrer le disque virtuel est disponible uniquement si des disques virtuels non sécurisés sont configurés
dans le SED.
Chiffrement de disques virtuels à l’aide de RACADM
Pour chiffrer des disques virtuels à l'aide d'une commande RACADM, utilisez la syntaxe suivante :
racadm raid encryptvd:Disk.Virtual.0:RAID.ChassisIntegrated.1-1
Pour plus d’informations, voir le Guide de référence de la ligne de commande RACADM de Chassis Management Controller pour
PowerEdge VRTX.
Déverrouillage d'une configuration étrangère
Les lecteurs qui font partie de lecteurs virtuels sécurisés sont des lecteurs sécurisés. Les lecteurs sécurisés peuvent être migrés d’un
contrôleur vers un autre contrôleur. Si une autre clé de sécurité ou de cryptage est configurée pour le contrôleur de destination, l’état
de sécurité de ces lecteurs est « locked » (verrouillé) et ne peut pas être considéré comme faisant partie de « preview foreign config »
(aperçu des configurations étrangères). L’option « Import foreign config » (Importation des configurations étrangères) ne détecte pas ces
lecteurs étrangers.
Lors de l’exécution de la commande de déverrouillage, fournissez l’ID de clé et la phrase secrète du contrôleur source pour ces lecteurs.
Même après déverrouillage, l’option « foreign controller key » (clé de contrôleur étranger) sécurise toujours ces lecteurs. Cependant, vous
198
Gestion du stockage du châssis