Dell Unity. Серверу Fornetix KMIP не удается включить (исправляется Dell)
Resumen: Попытки настроить внешний сервер протокола KMIP (протокол KMI) управления ключами Fornetix для сохранения и хранения ключей D@RE системы Unity завершаются сбоем. Отображается следующий код ошибки: 0x7140900D и соответствующее сообщение об ошибке «Операция включения сервера KMIP не завершена успешно». Серверное программное обеспечение Fornetix KMIP потребовалось, так как используются хосты VMware ESXi 8.x и оно работает на виртуальной машине в среде. Конечный пользователь изначально пытался приобрести у Dell программное обеспечение CloudLink KMIP, поскольку оно также поддерживает среды VMware. Программное обеспечение CloudLink более недоступно для приобретения с марта 2023 г. Другое программное обеспечение сервера KMIP, утвержденное в таблице совместимости Dell Unity e-Lab Navigator, не работает в среде VMware. ...
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Síntomas
Попытка включения KMIP предпринималась как из командной строки, так и в Unisphere. Отображались различные ошибки, связанные с тем, что протокол шифрования 3DES не был добавлен в основной сертификат источника сертификатов Fornetix. Это необходимо для импорта сертификата с сервера Fornetix KMIP в хранилище Unity.
Ошибки 3DES устранены, но сервер KMIP по-прежнему не включается.
Во время попытки настройки произошла ошибка Unisphere:
В Unisphere в журнале событий отображалось только следующее: «Домен пользователя </пользователь> безуспешно пытался включить KMIP» после каждой неудачной попытки.
Ошибки 3DES устранены, но сервер KMIP по-прежнему не включается.
Во время попытки настройки произошла ошибка Unisphere:
The KMIP server enablement operation did not complete successfully. Please review the event logs and health status of the system. (Error Code:0x7140900d)Ошибка Unisphere.
В Unisphere в журнале событий отображалось только следующее: «Домен пользователя </пользователь> безуспешно пытался включить KMIP» после каждой неудачной попытки.
Causa
Были проверены выходные данные журнала из c4_sade_sm.log Unity, которые показали, что сервер KMIP Fornetix не поддерживается для продуктов хранения данных Unity.
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Secure Transport Configuration successfully saved. Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Vendor id = Fornetix Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Unsupported KMIP server Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Retry with updated cipher suites failed: 15 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Ktp_set_transport_config_from_klb failed, status 15 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Setup succeeded Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Successfully wrote content to cert /EMC/CBE/KMIPCer/CACertification.pem Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Successfully wrote content to cert /EMC/CBE/KMIPCer/clientCertification.p12 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key TLS Mode Output: 0 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Matched TLSv1.0 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Current KMIP TLS protocols: 7 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Server alias name: server0 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key KMIP server URI: https://x.x.x.x:5696 [x.x.x.x] Std:INFO PKGE KMS 100C0 : KMS: TKP: Key KMIP TLS protocols: 7 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Key Secure Transport Configuration successfully saved. Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Vendor id = Fornetix Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Unsupported KMIP server Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Server alias name: server0 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key KMIP server URI: https://x.x.x.x:5696 [x.x.x.x] Std:INFO PKGE KMS 100C0 : KMS: TKP: Key KMIP TLS protocols: 7 Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Connection with default BSAFE cipher suites to previously support
Resolución
Специалисты инженерного отдела Dell подтвердили, что серверное программное обеспечение Fornetix KMIP не поддерживается для системы хранения данных Unity.
В таблице Dell e-Lab Navigator указано, что Fornetix отсутствует в списке для продуктов Unity.

В таблице Dell e-Lab Navigator указано, что Fornetix отсутствует в списке для продуктов Unity.

Información adicional
Общие шаги по настройке поддерживаемых серверов KMIP см. в следующем документе, начиная со стр. 10:
DELL EMC UNITY: ШИФРОВАНИЕ ДАННЫХ В СОСТОЯНИИ ПОКОЯ Подробный обзор
DELL EMC UNITY: ШИФРОВАНИЕ ДАННЫХ В СОСТОЯНИИ ПОКОЯ Подробный обзор
Productos afectados
Dell EMC UnityPropiedades del artículo
Número del artículo: 000226719
Tipo de artículo: Solution
Última modificación: 18 jul 2024
Versión: 1
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.