PowerFlex: Kan SO RG niet implementeren met externe Keystore Protector voor CloudLink
Summary: PS kan SO-resourcegroep niet implementeren. Een probleem met de implementatielogica maakt het niet mogelijk om de Keystore Protector te wijzigen.
Symptoms
PS volgt dezelfde stappen als PowerFlex Manager 3.8, maar het is gewijzigd in PowerFlex Manager 4.5, dus de servicesjabloon die het type External Keystore protector oppikt, is verkeerd (CloudLink Vault) in plaats van de KMIP die het probleem veroorzaakt.
PS met behulp van standaard keystore (initieel) selecteert om SO-services te implementeren en de implementatie voort te zetten.
Cause
PFxM 4.5 SO-sjabloon pikt verkeerde kenmerken op bij het selecteren van keystore met een externe sleutelbeveiliging
Resolution
Omdat PS de standaard keystore (initieel) gebruikte om SO-services te implementeren, werden alle sleutels erin gemaakt.
We moeten de sleutels verplaatsen van de initiële keystore naar de Ciphertrust1 keystore om de Ciphertrust1 keystore met protector type als KMIP te gebruiken.
Volg de stappen:
- Meld u aan bij het CloudLink-knooppunt als secadmin
- Zorg ervoor dat de Keystores-status toegankelijk is.

- Ga naar Agents -->Machinegroep --> Selecteer de groep 'Standaard' -->Acties -->Wijzigen --> Keystore wijzigen in Ciphertrust1 (die al is gemaakt).
- Ga vervolgens naar System -->Keystores --> Selecteer 'first' keystore -->Actions -->Move Keys --> select Ciphertrust1 --> ok om keys van initial naar Ciphertrust1 te verplaatsen.
- Het verplaatsen van toetsen kan een paar minuten duren om de taak te voltooien.
- Zodra het klaar is, kunt u testen door een van de SO-knooppunten opnieuw op te starten en te kijken of deze de sleutel krijgt en ervoor te zorgen dat ze allemaal zijn gekoppeld.