Необходимые условия для утилиты миграции, Процедура слияния ekm 2.x с ekm 3.0, Необходимые – Инструкция по эксплуатации Dell Encryption Key Manager Version 3.0

Страница 35: Условия для утилиты миграции, Процедура, Слияния ekm 2.x с ekm 3.0

Advertising
background image

Необходимые

условия для утилиты миграции

Перед

запуском утилиты миграции убедитесь в том, что выполнены следующие требования:

EKM 3.0 должен быть установлен и главное хранилище ключей должно быть создано, иначе процедура

слияния

закончится ошибкой. См. раздел

Creating a Master Keystore (Создание главного хранилища

ключей

)

.

В

случае миграции EKM 2.X в EKM 3.0, как EKM 2.X, так и EKM 3.0 должны быть установлены в

операционной

системе одной версии.

Если

вы ранее выполняли процесс слияния или миграции EKM 2.X в EKM 3.0, то полученный в результате

миграции

сертификат ekmcert по прежнему будет сохранен на сервере EKM 3.0, и может быть сохранен

даже

после выполнения восстановления из предыдущей резервной копии. Необходимо удалить

сертификат

ekmcert с сервера EKM 3.0 до выполнения процедуры слияния. См. раздел

Deleting the ekmcert

Certificate, Keys, and Key Groups, and Renaming Devices (Удаление сертификата ekmcert, ключей и групп

ключей

, а также переименование устройств)

.

Необходимо

переименовать дубликаты ключей, групп ключей и устройств в EKM 2.X до их миграции в

EKM 3.0. См. руководство пользователя EKM 2.X.

– Совпадений псевдонимов/имен ключа из исходного EKM 2.X в конечном EKM 3.0 быть не может.

Каждый

входящий ключ должен иметь уникальный псевдоним/имя, в противном случае

процедура

слияния завершиться ошибкой.

– Совпадений псевдонимов/имен группы ключа из исходного EKM 2.X в конечном EKM 3.0 быть не

может

. Каждая входящая группа ключа должна иметь уникальный псевдоним/имя, в противном

случае

процедура слияния завершиться ошибкой.

– Совпадений устройств из исходного EKM 2.X в конечном EKM 3.0 быть не может, в противном

случае

процедура слияния завершиться ошибкой

Процедура

слияния EKM 2.X с EKM 3.0

Для

запуска утилиты миграции выполните следующие действия:

1.

Войдите

в портал EKM 3.0. См.

Вход

в портал диспетчера ключей шифрования Encryption Key Manager 3.0

.

Откроется

окно приветствия Welcome to Dell Encryption Key Manager.

2.

На

сервере EKM 3.0 создайте резервную копию EKM 3.0. Информацию о процедуре по созданию резервных

копий

см. в разделе

Performing Backups and Restoring from a Backup (Создание резервной копии и

восстановление

с помощью резервной копии)

.

Если

работа утилиты слияния завершается ошибкой или повреждением каких-либо данных EKM 3.0, можно

использовать

данную резервную копию для восстановления любой потерянной информации.

3.

Выйдите

из EKM 3.0.

4.

Остановите

сервер EKM 3.0 перед запуском утилиты слияния. См. раздел

Starting and Stopping the EKM 3.0

Server in Windows (Запуск и остановка сервера EKM 3.0 в Windows)

или

Starting and Stopping the EKM 3.0

Server in Linux (Запуск и остановка сервера EKM 3.0 в Linux)

.

5.

На

системном диске сервера EKM 3.0 создайте подходящую папку (например, C:\EKM_Files для ОС Windows,

или

/opt/EKM_Files для систем на базе Linux).

6.

Войдите

в консоль EKM 2.X, создайте резервную копию хранилища ключей EKM 2.X, остановите сервер EKM

2.X и выйдите из консоли EKM 2.X. См. руководство пользователя EKM 2.X.

7.

Из

места установки EKM 2.X скопируйте следующие файлы в папку, созданную на сервере EKM 3.0 во время

предыдущего

действия. Если EKM 2.X установлена на другой физической системе, используйте съемный

диск

или сетевую папку сервера той же операционной системы.

– В операционной системе Windows из <

root

>:\ekm\gui\ скопируйте EKMKeys.jck. В системе на базе

Linux данный файл расположен в /var/ekm/gui.

35

Advertising