Users Guide

检查一致性率可配置 0% 100%,代表用于检查一致性任的系统资源的百分比。 0% 于控制器,检查一致
性具有最低,需要较长时间才能完成,且是性能影最小的置。检查一致性率 0% 不表示检查一致性已停止或
停。 100% 于控制器,检查一致性具有最高检查一致性时间较短,且是性能影最大的置。
建或更改安全密
配置控制器可以建或更改安全密。控制器使用加密密定或解除 SED 访问只可以具有加密
功能的控制器建一加密密。使用以下功能管理安全密
1. 本地密管理 (LKM) - LKM 可用于生成保所需的密 ID 和密或密。如果使用 LKM提供加密密
钥标识符和密建加密密
2. 安全企管理器 (SEKM) - 此功能可用于使用密管理服 (KMS) 生成密。如果使用的是 SEKM KMS
息以及 SSL/TLS 的配置 iDRAC 行配置。
:
eHBA 模式下行的 PERC 硬件控制器上不支持此任
如果添加到挂起操作模式下建安全密且未建任且之后如果安全密会清建安全密挂起
操作。
:
SEKM确保安装了受支持的 PERC 固件。
SEKM TLS 1.2 受支持。
如果您启 SEKM无法 PERC 固件降到先前的版本。相同系中未 SEKM 模式的其他 PERC 控制器固件的降
也可能失。要 SEKM 模式的 PERC 控制器的固件降可以使用 OS DUP 更新方法,或在控制器上禁用
SEKM,然后重新尝试 iDRAC
: 定卷一台服入另一台服您将 LC 日志中看到正在用的控制器性的 CTL 目。
Open Manage Secure Enterprise Key Manager
The key management functionality on iDRAC is provided using a client server architecture. The two key components that are involved in
providing SEKM functionality are - the Key Management Server (KMS) which is external to the iDRAC and the client which is the Key
Management Service on the iDRAC. These two entities communicate using the Key Management Interoperability Protocol (KMIP) over
SSL/TLS. For the Key Management Service on the iDRAC to communicate with the KMS using the KMIP protocol, iDRAC needs to be
configured with the KMS information as well as SSL/TLS related configuration.
Configuring SEKM
To configure SEKM:
1. Click Configuration > Storage Configuration > Controller Configuration.
2. In Security (Encryption) field, Select Secure Enterprise Key Manager from the drop down.
3. Configure Secure Enterprise Key Manager window will be displayed.
4. Specify the required fields in this window.
NOTE:
For more details on the fields, see the
iDRAC Online Help
.
5. After filling the information for all the fields, click Finish.
NOTE:
If configuration is successful, Edit SEKM and Rekey buttons will be displayed. If you cancel the configuration,
Configure SEKM button will be displayed.
When SEKM configuration is failed Edit SEKM and Rekey buttons will not be displayed. Then, select Secure
Enterprise Key Manager from Security (Encryption) field.
NOTE: Select Secure Enterprise Key Manager from Security (Encryption) drop-down box to configure SEKM in iDRAC
when Security (Encryption Status) values are Secure Enterprise Key Manager Pending or Secure Enterprise Key
Manager Failed.
使用 Web 界面配置控制器
1. iDRAC Web 界面中, Storage(存 > Overview > Controllers(控制器)
206
管理存储设备