Users Guide
7
보안 키 및 RAID 관리
노트: PERC H310 은 보안 키 구현을 지원하지 않습니다.
보안 키 구현
Dell PowerEdge RAID 컨트롤러(PERC) H710, H710P 및 H810 카드는 SED 를 손실하거나 분실한 경우 데이터를 보호
할 수 있도록 자체 암호화 디스크(SED)를 지원합니다. 드라이브에 암호화 기술을 사용하여 보호가 수행됩니다.
컨트롤러당 하나의 보안 키가 있습니다. 로컬 키 관리(LKM)에서 보안 키를 관리할 수 있습니다. Dell OpenManage
를 사용하여 키를 파일에 위탁할 수 있습니다. 보안 키는 암호화 가능 물리 디스크에 대한 액세스를 잠그고 잠금
을 해제하기 위해 컨트롤러에서 사용됩니다. 이 기능을 활용하려면 다음을 수행해야 합니다.
1. 시스템에 SED 가 있어야 합니다.
2. 보안 키를 생성합니다(LKM).
BIOS 구성 유틸리티에서 보안 키 관리
Dell OpenManage 스토리지 관리 응용프로그램 및 컨트롤러의 BIOS 구성 유틸리티(<Ctrl> <R>)를 사용하여 보안
키를 생성 및 관리하고 보안 가상 디스크를 생성할 수 있습니다. 다음 섹션에서는 보안 키 관리에 고유한 메뉴 옵
션에 대해 설명하고 구성 작업을 수행하기 위한 자세한 지침을 제공합니다. 다음 섹션의 내용은 BIOS 구성 유틸
리티(<Ctrl> <R>)에 적용됩니다. 관리 응용 프로그램에 대한 자세한 내용은 PERC 카드용 관리 응용 프로그램 항목
을 참조하십시오.
• 가상 디스크 관리 화면인 VD Mgmt 는 BIOS 구성 유틸리티(<Ctrl> <R>)의 기본 메뉴 화면에서 RAID 컨트롤
러에 액세스할 때 표시되는 첫 번째 화면입니다. 가상 디스크 관리 메뉴를 통해 수행할 수 있는 보안 관리
작업은 다음과 같습니다.
– 보안 키 관리 - 컨트롤러에서 보안 설정을 생성, 변경 또는 삭제합니다.
– 디스크 그룹 보호 - 디스크 그룹의 모든 가상 디스크를 보호합니다.
• 물리 디스크 관리 화면인 PD Mgmt 에 물리 디스크 정보와 작업 메뉴가 표시됩니다. 물리 디스크 관리 메
뉴를 통해 수행할 수 있는 보안 관련 작업은 다음과 같습니다.
– 인스턴트 보안 삭제 - 암호화가 가능한 물리 디스크에 있는 모든 데이터를 영구적으로 삭제하고
보안 속성을 재설정합니다.
물리 디스크 관리 화면 및 가상 디스크 관리 화면에 대한 자세한 내용은 물리 디스크 관리(PD Mgmt) 및 가상 디스
크 관리 항목을 각각 참조하십시오.
로컬 키 관리(LKM)
LKM 을 사용하여 가상 디스크를 보호하는 데 필요한 키 ID 와 암호를 생성할 수 있습니다. 이 보안 모드를 사용하
여 가상 디스크를 보호하고, 보안 키를 변경하고, 보안 외부 구성을 관리할 수 있습니다.
노트: LKM 에서 사용자가 키를 생성하면 암호를 입력하라는 메시지가 표시됩니다.
67