Deployment Guide
3
Configuración de los servidores principal y
secundario de EKM 3.0
En este capítulo se describe cómo instalar, utilizar y desinstalar EKM 3.0 en los servidores principal y secundario.
PRECAUCIÓN: Para evitar la posible pérdida de datos debido a un fallo del servidor de EKM 3.0, Dell recomienda
utilizar una configuración de servidor principal y secundario de EKM 3.0. Esta configuración proporciona
redundancia en el caso de que el servidor principal de EKM 3.0 esté fuera de servicio o no esté disponible.
NOTA: No es posible tener un servidor principal de EKM 3.0 y un servidor secundario de EKM 2.X o viceversa.
Instalación de EKM 3.0 en el servidor principal
Durante la instalación de EKM 3.0 en el servidor principal, debe seleccionar la opción para guardar el perfil de
instalación. Cuando la instalación de EKM 3.0 en el servidor principal se haya completado, copie el perfil de instalación
guardado en una unidad extraíble o un recurso compartido de servidor. Consulte
Instalación de EKM 3.0.
Uso de EKM 3.0 en el servidor principal
El servidor principal de EKM 3.0 es donde se realizan todas las tareas de administración de claves de cifrado. De
manera predeterminada, el servidor principal de EKM 3.0 se establece en Automatically accept all new device requests
for communication (Aceptar automáticamente todas las nuevas solicitudes de dispositivo para la comunicación).
Consulte Configuración de EKM 3.0 para aceptar dispositivos que contactan a EKM 3.0 para obtener claves para obtener
información sobre cómo ver o configurar esta opción. Dell recomienda crear una copia de seguridad periódicamente
del servidor principal de EKM 3.0. Consulte Creación de copias de seguridad y restauración a partir de una copia de
seguridad.
Si el servidor principal de EKM 3.0 ha de reemplazarse por el motivo que sea, instale EKM 3.0 en un nuevo servidor físico
mediante el perfil de instalación de la instalación original principal de EKM 3.0. Restaure el nuevo servidor principal de
EKM 3.0 con la copia de seguridad más reciente y, a continuación, actualice todos los servicios para que se
comuniquen con el nuevo servidor principal de EKM 3.0 para procesar sus solicitudes de clave. Consulte la guía del
usuario de la biblioteca de cintas para obtener información sobre cómo cambiar la dirección IP del servidor de EKM 3.0
que se utiliza para solicitudes de clave. Para buscar la guía del usuario, consulte la sección sobre la documentación y el
material de referencia del archivo ReadThisFirst.txt en el soporte de instalación de EKM 3.0.
Instalación de EKM 3.0 en el servidor secundario
NOTA: No instale EKM 3.0 en el servidor secundario hasta que se haya completado la instalación del servidor
primario de EKM 3.0.
El sistema en el que está instalado EKM 3.0 como servidor secundario debe tener la misma versión de sistema operativo
que la instalada en el servidor EKM 3.0 primario. EKM 3.0 no admite la combinación de sistemas operativos entre el
servidor primario y el secundario.
13