Go to main content
Oracle® ZFS Storage Appliance 관리 설⁠명⁠서, 릴⁠리⁠스 OS8.6.x

인쇄 보기 종료

업데이트 날짜: 2016년 9월
 
 

LOCAL 키 저장소 암호화 구성(CLI)

이 절차에서는 어플라이언스에 암호화가 설정된 적이 없다고 가정합니다. 암호화 등록 정보에 대한 자세한 내용은 암호화 등록 정보를 참조하십시오.

  1. 마스터 문장암호를 설정하려면 다음 CLI 명령을 사용합니다.
    hostname:> shares encryption
    hostname:shares encryption> show
    Children:
                                  okm => Manage encryption keys
                                local => Manage encryption keys
    
    hostname:shares encryption> local
    hostname:shares encryption local> show
    Properties:
                 master_passphrase =
    
    Children:
                           keys => Manage this Keystore's Keys
    
    hostname:shares encryption local> set master_passphrase
    Enter new master_passphrase:
    Re-enter new master_passphrase:
                 master_passphrase = *********
  2. 첫번째 키를 만들려면 다음 CLI 명령을 사용하고 키 이름을 입력합니다.

    이 이름은 프로젝트 또는 공유에 키를 지정할 때 CLI 및 BUI에서 사용되는 이름입니다. 키 등록 정보를 비워 두고 시스템에서 무작위 키 값을 생성하도록 하거나, 16진수로 인코딩된 원시 256비트 키 값을 입력할 수 있습니다.


    주 -  키는 제공된 마스터 문장암호를 사용하여 암호화된 형식으로 저장됩니다. 이 예에서는 시스템이 키 값을 생성합니다.
    hostname:shares encryption local> keys create
    hostname:shares encryption local key (uncommitted)> show
    Properties:
                            cipher = AES
                               key =
                           keyname = (unset)
    hostname:shares encryption local key (uncommitted)> set keyname=MyFirstKey
                           keyname = MyFirstKey (uncommitted)
    hostname:shares encryption local key (uncommitted)> commit

관련 항목