Dell Unity. Серверу Fornetix KMIP не удается включить (исправляется Dell)
Summary: Попытки настроить внешний сервер протокола KMIP (протокол KMI) управления ключами Fornetix для сохранения и хранения ключей D@RE системы Unity завершаются сбоем. Отображается следующий код ошибки: 0x7140900D и соответствующее сообщение об ошибке «Операция включения сервера KMIP не завершена успешно». Серверное программное обеспечение Fornetix KMIP потребовалось, так как используются хосты VMware ESXi 8.x и оно работает на виртуальной машине в среде. Конечный пользователь изначально пытался приобрести у Dell программное обеспечение CloudLink KMIP, поскольку оно также поддерживает среды VMware. Программное обеспечение CloudLink более недоступно для приобретения с марта 2023 г. Другое программное обеспечение сервера KMIP, утвержденное в таблице совместимости Dell Unity e-Lab Navigator, не работает в среде VMware. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Попытка включения KMIP предпринималась как из командной строки, так и в Unisphere. Отображались различные ошибки, связанные с тем, что протокол шифрования 3DES не был добавлен в основной сертификат источника сертификатов Fornetix. Это необходимо для импорта сертификата с сервера Fornetix KMIP в хранилище Unity.
Ошибки 3DES устранены, но сервер KMIP по-прежнему не включается.
Во время попытки настройки произошла ошибка Unisphere:
В Unisphere в журнале событий отображалось только следующее: «Домен пользователя </пользователь> безуспешно пытался включить KMIP» после каждой неудачной попытки.
Ошибки 3DES устранены, но сервер KMIP по-прежнему не включается.
Во время попытки настройки произошла ошибка Unisphere:
The KMIP server enablement operation did not complete successfully. Please review the event logs and health status of the system. (Error Code:0x7140900d)Ошибка Unisphere.
В Unisphere в журнале событий отображалось только следующее: «Домен пользователя </пользователь> безуспешно пытался включить KMIP» после каждой неудачной попытки.
Cause
Были проверены выходные данные журнала из c4_sade_sm.log Unity, которые показали, что сервер KMIP Fornetix не поддерживается для продуктов хранения данных Unity.
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Secure Transport Configuration successfully saved. Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Vendor id = Fornetix Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Unsupported KMIP server Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Retry with updated cipher suites failed: 15 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Ktp_set_transport_config_from_klb failed, status 15 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Setup succeeded Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Successfully wrote content to cert /EMC/CBE/KMIPCer/CACertification.pem Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Successfully wrote content to cert /EMC/CBE/KMIPCer/clientCertification.p12 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key TLS Mode Output: 0 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Matched TLSv1.0 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Current KMIP TLS protocols: 7 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Server alias name: server0 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key KMIP server URI: https://x.x.x.x:5696 [x.x.x.x] Std:INFO PKGE KMS 100C0 : KMS: TKP: Key KMIP TLS protocols: 7 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Key Secure Transport Configuration successfully saved. Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Vendor id = Fornetix Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Unsupported KMIP server Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Server alias name: server0 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key KMIP server URI: https://x.x.x.x:5696 [x.x.x.x] Std:INFO PKGE KMS 100C0 : KMS: TKP: Key KMIP TLS protocols: 7 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Connection with default BSAFE cipher suites to previously support
Resolution
Специалисты инженерного отдела Dell подтвердили, что серверное программное обеспечение Fornetix KMIP не поддерживается для системы хранения данных Unity.
В таблице Dell e-Lab Navigator указано, что Fornetix отсутствует в списке для продуктов Unity.

В таблице Dell e-Lab Navigator указано, что Fornetix отсутствует в списке для продуктов Unity.

Additional Information
Общие шаги по настройке поддерживаемых серверов KMIP см. в следующем документе, начиная со стр. 10:
DELL EMC UNITY: ШИФРОВАНИЕ ДАННЫХ В СОСТОЯНИИ ПОКОЯ Подробный обзор
DELL EMC UNITY: ШИФРОВАНИЕ ДАННЫХ В СОСТОЯНИИ ПОКОЯ Подробный обзор
Affected Products
Dell EMC UnityArticle Properties
Article Number: 000226719
Article Type: Solution
Last Modified: 18 Jul 2024
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.