Acerca De La Función Full Disk Encryption (Cifrado De Disco Completo) (Solo Para Msa 2040); Acerca De La Protección De Datos Con Un Solo Controlador - HP MSA 1040 Guía De Referencia

Tabla de contenido
Como métodos alternativos para obtener los datos de registro se puede usar la acción de guardado de registros en SMU o
el comando get logs de la interfaz FTP. Estos métodos transferirán el contenido completo de un archivo de registro sin
cambiar el nivel de estado de capacidad. En caso de que la asistencia técnica lo requiera, se usará Guardar
registros u obtener registros como parte de la información que se proporcionará. Para obtener información acerca
del uso de la acción de guardado de registros, consulte
"Almacenamiento de datos de registro en un archivo"
(página 1
13). Para obtener más información acerca del uso de la interfaz FTP, consulte
"Uso de FTP" (página
280).
Acerca de la función Full Disk Encryption (Cifrado de disco completo)
(solo para MSA 2040)
El cifrado total de disco (FDE) es un método que permite proteger los datos que residen en un sistema. Utiliza unidades
de cifrado automático (SED), que también se conocen como discos que admiten FDE. Los discos que admiten FDE
no pueden ser leídos por otros sistemas una vez que se eliminan de un sistema seguro y se protegen.
La capacidad de proteger un disco y un sistema recurre a contraseñas y claves de bloqueo. Una contraseña
es una palabra creada por el usuario que permite gestionar las claves de bloqueo. La clave de bloqueo la genera
el sistema y gestiona el cifrado y descifrado de los datos de los discos. Una clave de bloqueo persiste en el sistema
de almacenamiento, y no está disponible fuera de él.
Inicialmente, un sistema y sus discos que admiten FDE no están protegidos, pero pueden protegerse en cualquier momento.
Hasta que se asegura el sistema, los discos que admiten FDE funcionan exactamente igual que los discos que no.
La habilitación de la protección FDE conlleva la configuración de una contraseña y la configuración segura del sistema.
Los datos que estaban presentes en el sistema antes de protegerlo estarán accesibles de la misma manera en que
se accedía a ellos antes de protegerlo. Sin embargo, si un disco se transfiere a un sistema no protegido o a un sistema
con otra contraseña diferente, los datos no estarán accesibles.
Los discos y los sistemas protegidos pueden reasignarse sin necesidad de utilizar la contraseña correcta.
La reasignación borra todos los datos y desprotege el sistema y los discos.
FDE funciona por sistema, no por grupo de discos. Para utilizar FDE, todos los discos en el sistema deben admitir
FDE. Para obtener información sobre la configuración FDE y modificación de las opciones FDE, consulte
"Cambio de
la configuración de FDE (solo para MSA 2040)" (página
70).
Acerca de la protección de datos con un solo controlador
El sistema puede funcionar con un solo controlador, si su asociado está desconectado o se ha eliminado.
Dado que el modo de controlador único no es una configuración redundante, esta sección presenta algunas
consideraciones en relación con la protección de datos.
El modo de caché predeterminado de un volumen es de escritura no simultánea, en lugar de la escritura simultánea.
En el modo de escritura no simultánea, los datos se retienen en la caché del controlador hasta que se escriben
en el disco. En el modo de escritura simultánea, los datos se escriben directamente en el disco.
Si el controlador genera un error durante el modo de escritura no simultánea, es probable que la caché conserve
datos no escritos. Lo mismo sucede si el receptáculo del controlador o el receptáculo del volumen de destino
se apagan sin un cierre adecuado. Los datos se conservan en la caché del controlador y los volúmenes asociados
no tendrán esos datos. Esto puede causar la pérdida de datos y, en algunos casos, la pérdida de volúmenes;
Si el controlador puede volver a conectarse el tiempo suficiente para realizar un cierre adecuado, el controlador
puede escribir su caché en disco sin generar pérdida de datos.
Si el controlador no puede volver a conectarse el tiempo suficiente para escribir sus datos en caché en el disco,
puede mover su tarjeta de caché CompactFlash a un controlador de repuesto. Si la tarjeta CompactFlash de caché
contiene datos de la memoria caché, esto permitirá que los datos estén disponibles cuando el nuevo controlador
entre en línea. La tarjeta CompactFlash es accesible externamente desde la parte posterior del controlador,
tal y como se describe en la guía de usuario de su producto.
Para evitar la posibilidad de que se pierdan datos en el caso de que falle el controlador, puede cambiar el modo
de caché de un volumen a escritura simultánea. Si bien esto ocasionará considerable degradación en el rendimiento,
esta configuración brinda protección contra la pérdida de datos. El modo de escritura no simultánea es mucho más
rápido, pero no garantiza que no se pierdan datos en el caso de que se produzcan errores en el controlador.
Si la protección de datos es más importante, utilice caché de escritura simultánea; si el rendimiento es más importante,
utilice caché de escritura no simultánea.
Conceptos del sistema
37

Hide quick links:

Tabla de contenido
loading

Este manual también es adecuado para:

Msa 2040

Tabla de contenido