PowerFlex:無法使用適用於 CloudLink 的外部金鑰存放區保護程式部署 SO RG

摘要: PS 無法部署 SO 資源群組。部署邏輯問題不允許變更「金鑰存放區保護程式」。

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

PS 執行的步驟與 PowerFlex Manager 3.8 相同,但在 PowerFlex Manager 4.5 中已變更,因此擷取外部金鑰存放區保護程式類型 (CloudLink Vault) 的服務範本是錯誤的 (CloudLink Vault),而不是導致問題的「KMIP」。

使用預設金鑰存放區 (初始) 的 PS 正在選取以部署 SO 服務並繼續部署。

原因

 PFxM 4.5 SO 範本在選取具有外部金鑰保護程式的金鑰存放區時,發現錯誤的屬性

解析度

由於 PS 使用預設金鑰庫(初始)來部署 SO 服務,因此所有金鑰都在其中創建。

我們必須將金鑰從初始金鑰存放區移至 Ciphertrust1 金鑰存放區,才能使用保護程式類型為 KMIP 的 Ciphertrust1 金鑰存放區。

請按照以下步驟操作:

  • 以「secadmin」身分登入 CloudLink 節點
  • 確保可存取金鑰存放區狀態。
    金鑰庫狀態可存取嗎?
  • 前往 代理 -->機器群組 --> 選取「預設」群組 -->動作 -->修改 --> 將金鑰存放區變更為 Ciphertrust1 (已建立)。
  • 接下來,轉到 系統 -->金鑰庫 --> 選擇“初始”金鑰庫 -->操作 -->移動密鑰 --> 選擇 Ciphertrust1 --> ok 將密鑰從初始移動到 Ciphertrust1。
  • 移動金鑰可能需要幾分鐘才能完成工作。
  • 完成後,您可以重新啟動其中一個 SO 節點進行測試,查看它是否取得金鑰,並確保所有節點均已掛接。

受影響的產品

PowerFlex rack RCM Software
文章屬性
文章編號: 000221742
文章類型: Solution
上次修改時間: 25 6月 2025
版本:  4
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。