Oracle® ZFS Storage Appliance 管理指南,发行版 2013.1.5.0

退出打印视图

更新时间: 2016 年 2 月
 
 

如何配置 OKM 密钥库加密 (CLI)

要使用 Oracle Key Manager (OKM) 密钥库,请配置以下参数:

  • agent_id

  • registration_pin(由 OKM 安全官提供)

  • server_addr

有关加密属性的信息,请参见Encryption Properties


注 -  如果设备已群集化,请勿在创建 OKM 服务器代理时使用“一次性密码短语”设置,否则在其他群集节点上的注册将失败,而且密钥在故障转移时也不可用。
  1. 要配置 OKM 密钥库加密,请使用以下 CLI 命令:
    hostname:> shares encryption
    hostname:shares encryption> show
    Children:
                                 okm => Manage encryption keys
                               local => Manage encryption keys
    
    hostname:shares encryption> okm
    hostname:shares encryption okm> show
    Properties:
                         agent_id = ExternalClient041
                 registration_pin = *********
                      server_addr = 10.80.180.109
    
    Children:
                                keys => Manage this Keystore's Keys
    
  2. 要创建 OKM 密钥,请使用以下 CLI 命令:
    hostname:shares (pool-290-A) encryption okm keys>
    hostname:shares (pool-290-A) encryption okm keys> create
    hostname:shares (pool-290-A) encryption okm key-372 (uncommitted)> ls
    Properties:
                           cipher = AES
                          keyname = (unset)
    hostname:shares (pool-290-A) encryption okm key-372 (uncommitted)> set
    keyname=anykey
                          keyname = anykey (uncommitted)
    hostname:shares (pool-290-A) encryption okm key-372 (uncommitted)> commit 
    

相关主题