Address Manager に HSM 構成をすでに作成している場合、HSM サーバを追加できます。
HSM サーバは、Address Manager に作成した DNSSEC-HSM 署名ポリシーによって定義された DNSSEC 鍵を生成します。
注: 複数の HSM サーバ (HSM クラスタ) を HSM 構成に追加することもできます。冗長性および災害復旧のために、少なくとも 2 つの HSM サーバを追加することを推奨します。
HSM サーバを追加するには:
新しく追加した HSM サーバが、[HSM 構成情報] の [HSM サーバ] タブに表示されます。
HSM サーバを HSM 構成に追加したら、次の手順では Security World を構成して、Address Manager を Security World に参加させます。
注: 切断されている HSM サーバが、HSM 構成に追加されない
ベスト プラクティスとして、Address Manager ユーザ インターフェイスに一覧表示されたすべての HSM サーバに接続されているか検証してください。HSM サーバの接続ステータスを確認するには、次の操作を行います。
- SSH を使用して root として Address Manager にログインします。
- 次のコマンドを実行します。
hsm-status.sh
Address Manager は、各 HSM サーバに対して [接続状態 OK] を返す必要があります。接続ステータス メッセージの数が Address Manager ユーザ インターフェイスで構成した HSM サーバの数と一致していることを確認します。
Address Manager が HSM サーバに接続できない場合、または確認された接続が Address Manager ユーザ インターフェイスに追加された HSM サーバの数より少ない場合は、「Troubleshooting」を参照してください。