Oracle® ZFS Storage Appliance 管理指南,发行版 2013.1.5.0

退出打印视图

更新时间: 2016 年 2 月
 
 

如何配置 OKM 密钥库加密 (BUI)

要使用 Oracle Key Manager (OKM) 配置加密,首先要设置 Key Manager Server 信息,然后创建密钥以分配到加密的共享资源。有关加密属性的信息,请参见Encryption Properties


注 -  如果设备已群集化,请勿在创建 OKM 服务器代理时使用“一次性密码短语”设置,否则在其他群集节点上的注册将失败,而且密钥在故障转移时也不可用。

要创建密钥,请提供要用于将密钥分配给项目或共享资源的名称。

  1. 要配置 OKM 密钥库,请转到 "Shares"(共享资源)> "Encryption"(加密)BUI 页面。
  2. 单击 "OKM"。

    此时将显示 OKM 密钥库信息。


    image:OKM 密钥库
  3. 要配置服务器信息,请键入以下信息:
    • Key Manager Server

    • 用户代理 ID

    • 注册 PIN

  4. 要保存服务器信息,请单击 "Apply"(应用)。单击 "Cancel"(取消)可放弃更改。
  5. 要创建密钥,请单击 "Add item"(添加项目)图标 image:添加项

    此时将显示 "New Key"(新建密钥)对话框。

  6. 键入密钥的名称。
  7. 要保存密钥,请单击 "Add"(添加)。单击 "Cancel"(取消)可放弃更改。

    单击 "Add"(添加)时,新密钥将显示在密钥列表中,并带有创建日期。

相关主题