暗号化鍵のリストア

一次バックアップでバックアップした暗号化鍵を含め、ストレージシステム内の暗号化鍵が使用できなくなった場合は、二次バックアップでバックアップした暗号化鍵をリストアします。

暗号化鍵のリストアは、バックアップ済みの暗号化鍵(未使用鍵、DEK、およびCEKを含む)のうち鍵情報が紛失または削除された暗号化鍵に対して一括して実施されます。バックアップ済みの暗号化鍵の最大数は次のとおりです。

モデル

バックアップ済みの暗号化鍵の最大数(未使用鍵、DEK、およびCEKを含む)

VSP G100およびVSP G200

516

VSP G400, VSP G600およびVSP F400, VSP F600

1,028

VSP G800およびVSP F800

2,064

olh-caution.gif 最新の暗号化鍵をリストアしてください。二次バックアップ後に暗号化鍵が変更されたなどの理由によって最新でない暗号化鍵をリストアした場合は、ドライブやディスクボード(DKB)が閉塞してデータを読み出せなくなる場合があります。

olh-caution.gif 暗号化鍵をリストアするには、暗号化鍵が設定されているパリティグループに属するボリュームがすべて閉塞状態である必要があります。また、暗号化鍵のリストア後は、暗号化鍵が設定されているパリティグループに属するボリュームをすべて回復する必要があります。

二次バックアップからの暗号化鍵のリストアには、管理クライアント内にバックアップしたファイルからリストアする方法と、鍵管理サーバに接続してリストアする方法があります。

関連項目