Dell Unity: Не вдається включити сервер Fornetix KMIP (Dell Correctable)

Resumen: Спроби налаштувати зовнішній сервер Fornetix Key Management Interoperability Protocol (KMIP) для збереження та зберігання D@RE ключів системи Unity не вдається. Видно такий код помилки: 0x7140900D і відповідне повідомлення про помилку «Операцію включення сервера KMIP не завершено успішно». Було потрібне програмне забезпечення сервера Fornetix KMIP, оскільки використовуються хости VMware ESXi 8.x, і він працює на віртуальній машині в середовищі. Спочатку кінцевий користувач намагався придбати програмне забезпечення Dell CloudLink KMIP у Dell, оскільки воно також підтримує середовища VMware. З березня 2023 року програмне забезпечення CloudLink більше не доступне для придбання. Інше програмне забезпечення сервера KMIP, схвалене в матриці сумісності Dell Unity e-Lab Navigator, не працює в середовищі VMware. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Спроба активації KMIP була здійснена як з командного рядка, так і в Unisphere. Були показані різні помилки з приводу відсутності протоколу шифрування 3DES до основного сертифіката ЦС Fornetix. Це потрібно для імпорту сертифіката з сервера Fornetix KMIP на сховище Unity. 

Помилки 3DES були усунені, але сервер KMIP все одно не включався. 

Помилка Unisphere під час спроби конфігурації була такою:
The KMIP server enablement operation did not complete successfully.  Please review the event logs and health status of the system. (Error Code:0x7140900d)
Помилка Unisphere:

Помилка Unisphere під час збою конфігурації сервера KMIP
Unisphere показала в журналі подій лише наступне: «Домен користувача </користувач> безуспішно намагався ввімкнути KMIP» після кожної невдалої спроби.
 

Causa

Було переглянуто висновок журналу з c4_sade_sm.log Unity, який показав, що сервер Fornetix KMIP не підтримується для зберігання даних Unity. 
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Secure Transport Configuration successfully saved.
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Vendor id = Fornetix
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Unsupported KMIP server
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Retry with updated cipher suites failed: 15
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Ktp_set_transport_config_from_klb failed, status 15
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Setup succeeded
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Successfully wrote content to cert /EMC/CBE/KMIPCer/CACertification.pem
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Successfully wrote content to cert /EMC/CBE/KMIPCer/clientCertification.p12
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key TLS Mode Output: 0
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Matched TLSv1.0
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Current KMIP TLS protocols: 7
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Server alias name: server0
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key KMIP server URI: https://x.x.x.x:5696 [x.x.x.x] 
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key KMIP TLS protocols: 7
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Key Secure Transport Configuration successfully saved.
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Vendor id = Fornetix
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Unsupported KMIP server
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Server alias name: server0
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key KMIP server URI: https://x.x.x.x:5696 [x.x.x.x] 
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key KMIP TLS protocols: 7
Std:INFO PKGE KMS 100C0 : KMS: TKP: Key Connection with default BSAFE cipher suites to previously support

Resolución

Dell Engineering була залучена і підтвердила, що серверне програмне забезпечення Fornetix KMIP не підтримується для сховища Unity. 

Матриця навігатора Dell e-Lab показує, що Fornetix не вказана в списку продуктів Unity. 
Поточна підтримується матриця Dell Unity KMIP e-Lab

Información adicional

Ознайомтеся із загальними кроками щодо налаштування підтримуваних серверів KMIP у наступному документі, починаючи зі сторінки 10:
DELL EMC UNITY: ШИФРУВАННЯ ДАНИХ У СТАНІ СПОКОЮ: детальний огляд

Productos afectados

Dell EMC Unity
Propiedades del artículo
Número del artículo: 000226719
Tipo de artículo: Solution
Última modificación: 18 jul 2024
Versión:  1
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.