Dell Unity: Włączanie i wyłączanie funkcji FIPS w systemach Unity

Podsumowanie: W tym artykule wyjaśniono, jak włączyć lub wyłączyć tryb FIPS (Federal Information Processing Standards) w systemach pamięci masowej Dell Unity.

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Instrukcje

Obsługa zarządzania standardem FIPS 140-2

Federal Information Processing Standard 140-2 (FIPS 140-2) to standard opisujący wymagania rządu federalnego Stanów Zjednoczonych, które powinny spełniać produkty IT w przypadku zastosowań wrażliwych, ale niesklasyfikowanych (SBU). Norma określa wymagania bezpieczeństwa, jakie musi spełniać moduł kryptograficzny stosowany w systemie bezpieczeństwa chroniącym informacje niejawne w systemach informatycznych. Aby dowiedzieć się więcej na temat standardu FIPS 140-2, zapoznaj się z publikacją dotyczącą standardu FIPS 1402-2 (łącze zewnętrzne).


System pamięci masowej obsługuje tryb FIPS 140-2 dla modułów SSL, które obsługują ruch zarządzania klientami. Komunikacja zarządzania do i z systemu jest szyfrowana przy użyciu protokołu SSL. W ramach tego procesu klient i oprogramowanie do zarządzania pamięcią masową negocjują zestaw szyfrów, który ma być używany w wymianie. Włączenie trybu FIPS 140-2 ogranicza negocjowalny zestaw zestawów szyfrowania tylko do tych, które są wymienione w publikacji Zatwierdzone funkcje zabezpieczeń FIPS 140-2. Jeśli tryb FIPS 140-2 jest włączony, może się okazać, że niektórzy z istniejących klientów nie mogą już komunikować się z portami zarządzania systemu, jeśli nie obsługują zestawów szyfrowania zatwierdzonych przez FIPS 140-2. Trybu FIPS 140-2 nie można włączyć w systemie pamięci masowej, jeśli w magazynie certyfikatów istnieją certyfikaty niezgodne ze standardem FIPS. Przed włączeniem trybu FIPS 140-2 należy usunąć z systemu pamięci masowej wszystkie certyfikaty niezgodne ze standardem FIPS.


Zarządzanie trybem FIPS 140-2 w systemie pamięci masowej

Tylko administrator i administrator zabezpieczeń mają uprawnienia do zarządzania ustawieniem trybu FIPS 140-2. Użyj następującego polecenia CLI, aby ustawić ustawienie trybu FIPS 140-2 w systemie pamięci masowej:

uemcli /sys/security set -fips140Enabled yes ustawi go w trybie FIPS 140-2.

uemcli /sys/security set -fips140Enabled no ustawi go na tryb inny niż FIPS 140-2.

 

Użyj następującego polecenia CLI, aby określić bieżący tryb FIPS 140-2 dla systemu pamięci masowej:

uemcli /sys/security show

 

Po zmianie ustawienia trybu FIPS 140-2 w systemie pamięci masowej oba procesory pamięci masowej (SP) zostaną automatycznie uruchomione ponownie w celu zastosowania nowego ustawienia. Po zakończeniu ponownego uruchamiania pierwszego SP drugi SP zostanie uruchomiony ponownie. System będzie działał w pełni w skonfigurowanym trybie FIPS 140-2 dopiero po ponownym uruchomieniu obu SP. 

Dodatkowe informacje

Więcej informacji na temat standardu FIPS 140-2 można znaleźć w następujących dokumentach:

  1. Publikacja FIPS 140-2 (łącze zewnętrzne)
  2. Podręcznik konfiguracji zabezpieczeń rodziny Dell Unity™

Jeśli funkcja STIG musi być włączona w systemie zgodnym ze standardem FIPS; wyłącz FIPS, włącz STIG i ponownie włącz FIPS. Zapoznaj się z artykułem Dell Unity: Jak włączyć wzmacnianie zabezpieczeń (STIG) (możliwość naprawienia przez użytkownika) 

Produkty, których dotyczy problem

Dell EMC Unity, Dell Command | Configure, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid
Właściwości artykułu
Numer artykułu: 000458572
Typ artykułu: How To
Ostatnia modyfikacja: 04 maj 2026
Wersja:  1
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.