Data Domain: Schlüsselrotation im externen Key Manager konnte keinen Schlüssel erstellen
Summary: Die Schlüsselrotation des externen Key-Managers konnte nicht erstellt werden (Warnung EVT-ENCRYPTION-00008) tritt auf, wenn das Dateisystem ausgefallen ist. Dies tritt auch auf, wenn Storage Management Service (SMS)- oder Key Management Interoperability Protocol Daemon (KMIPD)-Prozesse ausgefallen sind oder wenn der externe Manager nicht erreichbar ist. Beheben Sie dies, indem Sie manuell einen neuen Verschlüsselungsschlüssel über die Befehlszeilenschnittstelle (CLI) oder die Benutzeroberfläche (UI) erstellen und überprüfen, ob das nächste Rotationsdatum aktualisiert wird. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Wichtige Anzeigen für Rotationsfehler
Wenn eine Policy für die Schlüsselrotation aktiv ist, versucht das System, die Verschlüsselungsschlüssel im festgelegten Intervall zu rotieren.
Bei der filesys encryption key-manager show zeigt das nächste geplante Rotationsdatum an.
Example:
# filesys encryption key-manager show
The current key-manager configuration is:
Key Manager: Enabled
Server Type: CipherTrust
Server: xx.xxx.xx.xxx
Port: 5696
Status: Online
Key-class: test_doc
KMIP-user: user1
Key rotation period: 1 weeks
Last key rotation date: 01:01:12 12/14 2022
Next key rotation date: 01:01:00 12/21 2022
Das System erzeugt die folgende Warnmeldung, wenn die automatische Rotation nicht erfolgreich ist:
WARNING Filesystem EVT-ENCRYPTION-00008: External key manager key rotation failed to create key
- Warnung
EVT-ENCRYPTION-00008wird in den Systemprotokollen angezeigt. - Der Verschlüsselungsschlüssel wird nicht zur geplanten Zeit erstellt.
- Das Datum für die nächste Schlüsselrotation bleibt nach der verpassten Rotation unverändert.
Cause
Gründe für Fehler bei der Schlüsselrotation
Die Systemprotokollwarnung EVT-ENCRYPTION-00008 Wenn der externe Key Manager keinen neuen Schlüssel erstellen kann.
- Das Dateisystem ist zur geplanten Rotationszeit inaktiv.
- Die Dienste SMS oder
kmipdwerden während der Rotation nicht ausgeführt. - Der externe Key Manager kann von der Appliance aus nicht erreicht werden.
WARNUNG: Die automatische Schlüsselrotation wird beendet, wenn eine dieser Bedingungen eintritt.
Resolution
Rotieren Sie den Verschlüsselungsschlüssel manuell oder warten Sie auf das nächste Datum der Schlüsselrotation. Beispiel: Verwenden der Befehlszeile
# filesys encryption key-manager keys create
This command requires authorization by a user having a 'security' role.
Please present credentials for such a user below.
Username: secadmin
Password:
New encryption key was successfully created.
sysadmin@ddve4# filesys encryption key-manager show
The current key-manager configuration is:
Key Manager: Enabled
Server Type: CipherTrust
Server: xx.xxx.xx.xxx
Port: 5696
Status: Online
Key-class: test_doc
KMIP-user: user1
Key rotation period: 1 weeks
Last key rotation date: 20:27:47 12/20 2022
Next key rotation date: 01:01:00 12/27 2022
Hinweis: Der nächste Schlüsselrotationszeitraum wird entsprechend aktualisiert. Wenn keine manuelle Schlüsselerstellung versucht wird, wird die Schlüsselrotation im nächsten festgelegten Intervall erneut versucht. Beispiel: Melden Sie sich über die Benutzeroberflächevon bei der Benutzeroberfläche von PowerProtect DD System Manager an undnavigieren Sie zu "Data Management => File system => DD ENCRYPION => Key Manager Encryption Keys". Wählen Sie "Hinzufügen" aus. GebenSie den Sicherheitsnutzernamen und das Kennwort ein. Wählen Sie "ERSTELLEN" aus.
Affected Products
Data DomainArticle Properties
Article Number: 000206765
Article Type: Solution
Last Modified: 05 Feb 2026
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.