Dell Unity: Fornetix KMIP sunucusu etkinleştirilemiyor (Dell Tarafından Düzeltilebilir)

Resumen: Unity sistem D@RE anahtarlarını kaydetmek ve depolamak için harici bir Fornetix Anahtar Yönetimi Birlikte Çalışabilirlik Protokolü (KMIP) sunucusunu yapılandırma denemeleri başarısız olur. Aşağıdaki hata kodu gösterilir: 0x7140900D ve buna karşılık gelen "KMIP sunucu etkinleştirme işlemi başarıyla tamamlanmadı" hata mesajını vermektedir. VMware ESXi 8.x ana bilgisayarları kullanımda olduğundan ve ortamdaki bir sanal makinede çalıştığından Fornetix KMIP sunucu yazılımı gerekliydi. Son kullanıcı, VMware ortamlarını da desteklediği için başlangıçta Dell'den Dell CloudLink KMIP yazılımını edinmeye çalışmıştı. CloudLink yazılımı, Mart 2023 itibarıyla satın alınamaz. Dell Unity e-Lab Navigator Uyumluluk Matrisi'nde onaylanan diğer KMIP sunucu yazılımı VMware ortamında çalışmaz. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

KMIP etkinleştirmesi hem komut satırından hem de Unisphere'den denenmiştir. Birincil Fornetix CA sertifikasına 3DES şifreleme protokolünün eklenmemesiyle ilgili çeşitli hatalar gösteriliyordu. Bu, sertifikayı Fornetix KMIP sunucusundan Unity depolama alanına aktarmak için gereklidir. 

3DES hataları çözüldü, ancak KMIP sunucusu hala etkinleştiremedi. 

Yapılandırma denemesi sırasında Unisphere hatası şu şekildeydi:
The KMIP server enablement operation did not complete successfully.  Please review the event logs and health status of the system. (Error Code:0x7140900d)
Unisphere error:

KMIP sunucu yapılandırma hatası sırasında Unisphere hatası
Unisphere, olay günlüğünde yalnızca şunu gösterdi: Her başarısız denemeden sonra "Kullanıcı <etki alanı/kullanıcı> KMIP'yi etkinleştirmeye çalıştı ve başarısız oldu".
 

Causa

Unity c4_sade_sm.log'den alınan günlük çıktısı incelendiğinde Fornetix KMIP sunucusunun Unity depolama ürünleri için desteklenmediği görüldü. 
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Secure Transport Configuration successfully saved.
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Vendor id = Fornetix
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Unsupported KMIP server
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Retry with updated cipher suites failed: 15
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Ktp_set_transport_config_from_klb failed, status 15
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Setup succeeded
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Successfully wrote content to cert /EMC/CBE/KMIPCer/CACertification.pem
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Successfully wrote content to cert /EMC/CBE/KMIPCer/clientCertification.p12
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key TLS Mode Output: 0
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Matched TLSv1.0
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Current KMIP TLS protocols: 7
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Server alias name: server0
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key KMIP server URI: https://x.x.x.x:5696 [x.x.x.x] 
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key KMIP TLS protocols: 7
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Key Secure Transport Configuration successfully saved.
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Vendor id = Fornetix
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Unsupported KMIP server
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Server alias name: server0
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key KMIP server URI: https://x.x.x.x:5696 [x.x.x.x] 
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key KMIP TLS protocols: 7
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Connection with default BSAFE cipher suites to previously support

Resolución

Dell Mühendislik ekibi devreye girdi ve Fornetix KMIP sunucu yazılımının Unity depolaması için desteklenmediğini onayladı. 

Dell e-Lab Navigator Matrisi, Fornetix'in Unity ürünlerinde listelenmediğini gösterir. 
Mevcut Desteklenen Dell Unity KMIP e-Lab Matrisi

Información adicional

Sayfa 10'dan başlayan aşağıdaki belgede, desteklenen KMIP sunucularını yapılandırmayla ilgili genel adımları bulabilirsiniz:
DELL EMC UNITY: REST ŞİFRELEMEDE VERİLER Ayrıntılı İnceleme

Productos afectados

Dell EMC Unity
Propiedades del artículo
Número del artículo: 000226719
Tipo de artículo: Solution
Última modificación: 18 jul 2024
Versión:  1
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.