Isilon: PowerScale SED düğümü ekleme veya oluşturma sırası
Summary: Bir küme oluştururken veya kümeye SED düğümleri eklerken bunların belirli bir sırayla eklenmesi gerekir.
Instructions
SED FIPS olmayan aygıtların kullanılmasıyla birlikte, Kendini Şifreleyen Sürücü (SED) tipleri arasında ayrım yapmanın bir yolu gerekiyordu. OneFS 9.5 ve üzeri sürümler artık sertifika düzeylerine göre SED'ler arasında ayrım yapmaktadır. En düşükten en yükseğe doğru sertifika seviyeleri şunlardır:
ISE (şifrelenmemiş)
SED FIPS OLMAYAN
SED FIPS
SED-FIPS-140-2
SED-FIPS-140-3
NVMe SED'lerin amaçları doğrultusunda, SED-FIPS ve SED-FIPS-140-2 eşdeğerdir.
OneFS 9.10, çeşitli düzeyler için adlandırma şemasını güncelleştirmiştir ve yeni terimler şunlardır:
ISE
SED-1 (Önceki adıyla SED FIPS Olmayan)
SED-2 (önceki adıyla FIPS-140-2)
SED-3 (yeni)
SED düğümlerinin karma sürümlerinde küme oluşturulmalı veya önce en düşük SED sertifikası kullanılarak eklenmelidir. Küme sertifika düzeyi, eklenen ilk şifreli düğümle ayarlanır. Daha yüksek temel küme sertifikasına sahip bir kümeye daha düşük sertifika düzeyinde bir düğüm ekleyemezsiniz.
Örnekler:
- SED-FIPS düğümlerinden oluşan bir kümeniz varsa SED-FIPS OLMAYAN sürücülere sahip düğümler ekleyemezsiniz. Yalnızca SED-FIPS, SED-FIPS-140-2 ve/veya SED-FIPS-140-3 düğümlerini ekleyebilirsiniz.
- Şifrelenmemiş düğümlerle oluşturulmuş bir kümeniz varsa ve kümeye bir SED-FIPS-140-2 düğümü eklediyseniz yalnızca SED-FIPS-140-2 ve/veya SED-FIPS-140-3 düğümlerini ekleyebilirsiniz.
OneFS 9.15 sürümüyle isi devices node add --allow_encryption_downgrade seçeneğini kullanarak kümeden kümeye daha düşük şifreleme düzeyi veya ISE düğümleri ekleyebilirsiniz.
OneFS'nin önceki bir sürümüne sahipseniz ve yükseltme yapamıyorsanız bu Destek ile iletişime geçin ve bu Knowledge Base belgesini referans gösterin.