PowerFlex. Не удается развернуть SO RG с внешней системой защиты хранилища ключей для CloudLink
Summary: PS не удается развернуть группу ресурсов SO. Проблема с логикой развертывания не позволяет изменить параметр «Keystore Protector».
Symptoms
PS выполняет те же действия, что и PowerFlex Manager 3.8, однако в PowerFlex Manager 4.5 он изменяется, поэтому шаблон обслуживания, который выбирает тип защиты внешнего хранилища ключей, неверен (CloudLink Vault) вместо «KMIP», что вызывает проблему.
PS, использующая хранилище ключей по умолчанию (начальное), выбирает развертывание служб SO и продолжает развертывание.
Cause
Шаблон PFxM 4.5 SO выбирает неверные атрибуты при выборе хранилища ключей с внешней защитой ключей
Resolution
Так как PS использовала хранилище ключей по умолчанию (начальное) для развертывания SO-сервисов, все ключи создавались в нем.
Чтобы использовать хранилище ключей Ciphertrust1 с типом защиты KMIP, необходимо переместить ключи из начального хранилища ключей в хранилище ключей Ciphertrust1 в хранилище ключей Ciphertrust1.
Выполните следующие действия.
- Войдите в узел CloudLink как secadmin.
- Убедитесь, что хранилище ключей находится в состоянии «Доступно».

- Перейдите в раздел Агенты -->Группа компьютеров --> Выберите группу "По умолчанию" -->Действия -->Изменить --> Измените хранилище ключей на Ciphertrust1 (которое уже создано).
- Затем перейдите в раздел System -->Keystores --> Select 'initial' keystore -->Actions -->Move Keys --> select Ciphertrust1 --> ok, чтобы переместить ключи из исходного в Ciphertrust1.
- Перемещение клавиш может занять несколько минут.
- После этого можно выполнить проверку, перезагрузив один из узлов SO, проверить, получает ли он ключ, и убедиться, что все смонтированы.