暗号化鍵のリストア
一次バックアップでバックアップした暗号化鍵を含め、ストレージシステム内の暗号化鍵が使用できなくなった場合は、二次バックアップでバックアップした暗号化鍵をリストアします。
暗号化鍵のリストアは、バックアップ済みの暗号化鍵(未使用鍵、DEK、およびCEKを含む。Virtual Storage Platform G400またはVirtual Storage Platform G600の場合は最大1,028個、Virtual Storage Platform G800の場合は最大2,064個)のうち鍵情報が紛失または削除された暗号化鍵に対して一括して実施されます。
最新の暗号化鍵をリストアしてください。二次バックアップ後に暗号化鍵が変更されたなどの理由により最新でない暗号化鍵をリストアした場合は、ドライブやディスクボードが閉塞してデータを読み出せなくなる場合があります。
暗号化鍵をリストアするには、暗号化鍵が設定されているパリティグループに属するボリュームがすべて閉塞状態である必要があります。また、暗号化鍵のリストア後は、暗号化鍵が設定されているパリティグループに属するボリュームをすべて回復する必要があります。
二次バックアップからの暗号化鍵のリストアには、管理クライアント内にバックアップしたファイルからリストアする方法と、鍵管理サーバに接続してリストアする方法があります。
関連項目