Hitachi

 ボリュームセキュリティ クイックリファレンス 


1.4.9 データ暗号化鍵の変更

暗号化したデータを別の暗号化鍵で暗号化する場合は、データの移行が必要です。あらかじめ別の暗号化を設定したパリティグループを作成し、Volume Migration、またはShadowImageTrueCopyなどのコピー系プログラムプロダクトを使用してデータを移行します。データはLDEV単位で移行します。

Volume Migrationを使用したデータの移行については、Volume Migrationユーザガイドを参照してください。コピー系プログラムプロダクトを使用したデータの移行については、ご使用になるコピー系プログラムプロダクトのマニュアルを参照してください。

データを移行後、移行元パリティグループの暗号化を解除すると、そのパリティグループを構成するドライブに割り当てられた暗号化鍵は削除され、新しい暗号化鍵が割り当てられます。また、ドライブを交換すると、そのドライブに割り当てられた暗号化鍵は削除されます。交換または増設などによって新しいドライブを実装したときに、新しい暗号化鍵が割り当てられます。