Administración de claves de cifrado
Realice los diagnósticos de ruta de acceso EKM según se describe en
Diagnósticos de ruta de acceso EKM
Los diagnósticos de ruta de acceso EKM constan de una serie de pruebas breves para validar si los servidores de claves se
están ejecutando, están conectados y pueden proporcionar claves según se requiera.
Ejecute los diagnósticos manuales de ruta de acceso EKM siempre que cambie la configuración de los servidores de claves o
los valores de cifrado de la biblioteca, así como cuando reemplace una unidad de cinta. Se recomienda que pruebe cada
unidad que se comunica con servidores de administración de claves.
Los diagnósticos consisten en las siguientes pruebas:
Nota:
La unidad de cinta que se usa para la prueba debe estar descargada, lista y en línea para poder ejecutar
cualquiera de las pruebas.
Ping: verifica el vínculo de comunicación Ethernet entre la biblioteca y los servidores de claves. Si la partición en la
•
que reside la unidad de cinta seleccionada usa anulaciones del servidor EKM, entonces se prueban las direcciones IP de
las anulaciones (consulte Setup [Configuración] > Encryption [Cifrado] > Partition Configuration
[Configuración de partición]). Si la partición no usa anulaciones, se prueban las direcciones IP predeterminadas del
sistema (consulte Setup [Configuración] > Encryption [Cifrado] > System Configuration [Configuración del
sistema]).
Drive (Unidad): verifica la ruta de acceso de la unidad de cinta en la biblioteca (comunicación desde la biblioteca a la
•
guía de unidad de cinta y desde la guía de unidad de cinta a la unidad de cinta). La unidad de cinta debe estar
descargada, lista y en línea para poder ejecutar esta prueba. Si esta prueba falla, no se realizan las pruebas
de configuración y ruta de acceso.
•
Path (Ruta de acceso): verifica que los servicios de EKM se estén ejecutando en los servidores de claves.
Nota:
Esta prueba no puede ejecutarse si la prueba de unidad falla.
•
Config (Configuración): verifica que los servidores de claves puedan proporcionar claves de cifrado.
Nota:
Esta prueba no puede ejecutarse si la prueba de unidad falla.
Si alguna de las pruebas falla, intente las siguientes sugerencias para resolver el problema y vuelva a ejecutar la prueba para
asegurarse de que pasa:
•
Ping Test Failure (Falla de la prueba de ping): verifique que el host del servidor de claves se esté ejecutando
y que sea accesible desde la red a la que se encuentra conectada la biblioteca.
Drive Test Failure (Falla de la prueba de la unidad): Verifique su hay alguna notificación RAS para la unidad
•
de cinta y siga las instrucciones de resolución en la notificación.
Path Test Failure (Falla de la prueba de ruta de acceso): verifique que el servidor de claves efectivamente
•
se esté ejecutando y que la configuración del puerto/SSL coincida con los valores de configuración de la biblioteca.
Config Test Failure (Falla de la prueba de configuración): verifique que el servidor de claves esté
•
configurado para aceptar la unidad de cinta que está probando.
Diferencias entre los diagnósticos manuales y automáticos de ruta
de acceso EKM
Los diagnósticos de ruta de acceso EKM se pueden realizar de dos maneras:
•
Uso de los diagnósticos manuales de ruta de acceso EKM
•
Uso de los diagnósticos automáticos de ruta de acceso EKM
Los diagnósticos manuales difieren de los automáticos en lo siguiente:
•
Los diagnósticos manuales cambian el estado de las particiones afectadas a "fuera de línea".
•
Los diagnósticos automáticos no cambian el estado de las particiones a "fuera de línea" pero pueden demorar los
movimientos a las unidades de cinta mientras se están probando.
•
Los diagnósticos manuales requieren la selección de una unidad de cinta que se usará para la prueba. Debido a que la
prueba sólo valida la unidad seleccionada, si desea probar la ruta de acceso de cada unidad de cinta, deberá ejecutar
file:///T|/htdocs/stor-sys/ML6000/sp/html/ch04_ekm.htm[9/17/2012 2:47:08 PM]
Diagnósticos de ruta de acceso
EKM.