Go to main content
Oracle® ZFS Storage Appliance 管理ガイド、Release OS8.7.0

印刷ビューの終了

更新: 2017 年 3 月
 
 

ローカルキーストア暗号化の構成 (CLI)

この手順は、これまで暗号化を設定したことのないアプライアンスを想定しています。暗号化プロパティーの詳細は、暗号化プロパティーを参照してください。

  1. マスターパスフレーズを設定するには、次の CLI コマンドを使用します。
    hostname:> shares encryption
    hostname:shares encryption> show
    Children:
                                  okm => Manage encryption keys
                                local => Manage encryption keys
    
    hostname:shares encryption> local
    hostname:shares encryption local> show
    Properties:
                 master_passphrase =
    
    Children:
                           keys => Manage this Keystore's Keys
    
    hostname:shares encryption local> set master_passphrase
    Enter new master_passphrase:
    Re-enter new master_passphrase:
                 master_passphrase = *********
  2. 最初の鍵を作成するには、次の CLI コマンドを使用し、鍵名を入力します。

    これは、プロジェクトまたはシェアに鍵を割り当てるときに CLI および BUI で使用される名前です。キープロパティーを空白のままとしてシステムでランダム鍵値を生成することも、16 進エンコード raw 256 ビットの鍵値を入力することもできます。


    注 -  鍵は、指定されたマスターパスフレーズを使用して暗号化された状態で保存されます。この例では、システムによって鍵の値が生成されます。
    hostname:shares encryption local> keys create
    hostname:shares encryption local key (uncommitted)> show
    Properties:
                            cipher = AES
                               key =
                           keyname = (unset)
    hostname:shares encryption local key (uncommitted)> set keyname=MyFirstKey
                           keyname = MyFirstKey (uncommitted)
    hostname:shares encryption local key (uncommitted)> commit

関連トピック