Data Domain: Rotazione delle chiavi del gestore delle chiavi esterne non riuscita a creare la chiave
Summary: La rotazione delle chiavi del key manager esterno non è riuscita a creare la chiave (avvertenza EVT-ENCRYPTION-00008) si verifica quando il file system è inattivo. Si verifica anche se i processi SMS (Storage Management Service) o KMIPD (Key Management Interoperability Protocol) sono inattivi o se il gestore esterno non è raggiungibile. Risolvere il problema creando manualmente una nuova chiave di crittografia utilizzando l'interfaccia della riga di comando (CLI) o l'interfaccia utente (UI) e verificare che la data di rotazione successiva sia aggiornata. ...
Αυτό το άρθρο ισχύει για
Αυτό το άρθρο δεν ισχύει για
Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν.
Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.
Symptoms
Indicatori di errore di rotazione della chiave
Quando è attiva una policy di rotazione delle chiavi, il sistema tenta di ruotare le chiavi di crittografia all'intervallo definito.
La colonna filesys encryption key-manager show Visualizza la data di rotazione pianificata successiva.
Example:
# filesys encryption key-manager show
The current key-manager configuration is:
Key Manager: Enabled
Server Type: CipherTrust
Server: xx.xxx.xx.xxx
Port: 5696
Status: Online
Key-class: test_doc
KMIP-user: user1
Key rotation period: 1 weeks
Last key rotation date: 01:01:12 12/14 2022
Next key rotation date: 01:01:00 12/21 2022
Quando la rotazione automatica non riesce, il sistema genera il seguente avviso:
WARNING Filesystem EVT-ENCRYPTION-00008: External key manager key rotation failed to create key
- Avviso
EVT-ENCRYPTION-00008Viene visualizzato nei registri di sistema. - La chiave di crittografia non viene creata all'ora pianificata.
- La data di rotazione della chiave successiva rimane invariata dopo la rotazione mancante.
Cause
Motivi dell'errore di rotazione delle chiavi
Il sistema registra un'avvertenza EVT-ENCRYPTION-00008 Quando il key manager esterno non è in grado di creare una nuova chiave.
- Il file system è inattivo all'ora di rotazione pianificata.
- I servizi SMS o
kmipdnon sono in esecuzione durante la rotazione. - Non è possibile raggiungere il gestore delle chiavi esterno dall'appliance.
AVVERTENZA: La rotazione automatica delle chiavi si arresta quando si verifica una di queste condizioni.
Resolution
Ruotare manualmente la chiave di crittografia o attendere la data di rotazione della chiave successiva. Esempio: Utilizzo della riga di comando
# filesys encryption key-manager keys create
This command requires authorization by a user having a 'security' role.
Please present credentials for such a user below.
Username: secadmin
Password:
New encryption key was successfully created.
sysadmin@ddve4# filesys encryption key-manager show
The current key-manager configuration is:
Key Manager: Enabled
Server Type: CipherTrust
Server: xx.xxx.xx.xxx
Port: 5696
Status: Online
Key-class: test_doc
KMIP-user: user1
Key rotation period: 1 weeks
Last key rotation date: 20:27:47 12/20 2022
Next key rotation date: 01:01:00 12/27 2022
Nota: Il successivo periodo di rotazione delle chiavi viene aggiornato di conseguenza. Se non si tenta di creare manualmente le chiavi, la rotazione delle chiavi verrà ripetuta al successivo intervallo impostato. Esempio: Utilizzando l'interfaccia utente, accedere all'interfaccia utente di PowerProtect DD System ManagerAccedere a "Data Management => File system => DD ENCRYPION => Key Manager Encryption Keys". Selezionare "Add"e inserire nome utente e password di sicurezza. Selezionare "CREATE"
Επηρεαζόμενα προϊόντα
Data DomainΙδιότητες άρθρου
Article Number: 000206765
Article Type: Solution
Τελευταία τροποποίηση: 05 Φεβ 2026
Version: 3
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.