切断されている HSM サーバが、HSM 構成に追加されない - BlueCat Integrity - 9.5.0

管理ガイド

Locale
日本語
Product name
BlueCat Integrity
Version
9.5.0

Address Manager が Security World に参加しているとき、または HSM を有効にした DNS サーバを Address Manager に追加しているときに、HSM クラスタの一部である HSM サーバがネットワーク接続を失うと、HSM サーバのポートおよび IP アドレスが破棄されます。ネットワークの接続が回復しても、Address Manager および HSM を有効にした DNS サーバは HSM サーバへの接続を試みません。

HSM 接続の確認

HSM サーバへの接続が失われているかどうかを確認するには:
  1. SSH を使用して Address Manager/DNS サーバにログインします。
  2. 次のコマンドを実行します。
    hsm-status.sh

HSM が適切に接続されている場合、Address Manager は各 HSM サーバに対して [接続状態 OK] を返す必要があります。接続ステータス メッセージの数が Address Manager ユーザ インターフェイスで構成した HSM サーバの数と一致していることを確認します。

それでもまだ出力を受信できない場合は、HSM サーバが切断されています。ネットワーク管理者に連絡して、HSM サーバをネットワークに再接続してもらいます。HSM サーバが再接続されたら、Address Manager インターフェイスに戻って HSM サーバを再度追加します。

Security World への HSM サーバの再度追加

HSM サーバがネットワークに再接続されたら、まず Security World に HSM サーバを再度追加して、HSM を有効にした各 DNS サーバに HSM サーバを再度追加する必要があります。

HSM サーバを Security World に再度追加するには:

  1. [管理] タブを選択します。タブは最後に作業したページを記憶するので、もう一度タブを選択して、[管理] ページにいることを確認します。
  2. [一般] で、[HSM 構成] をクリックします。
  3. [Security World の構成] で、[Address Manager の Security World の更新] をクリックします。
  4. [一般] で、以前切断した HSM サーバをリストから選択して [削除] をクリックします。HSM サーバは一度に 1 つだけ削除できます。複数の HSM サーバを削除するには、ステップ 4 を繰り返します。
  5. [更新] をクリックします。

Address Manager の [HSM 構成情報] ページに戻ります。次に、HSM サーバを再度追加する必要があります。

  1. [Security World の構成] で、[Address Manager の Security World の更新] をクリックします。
  2. [一般] で [HSM サーバ] ドロップダウン メニューから [HSM サーバ] を選択して、[追加] をクリックします。HSM サーバは一度に 1 つだけ追加できます。複数の HSM サーバを追加するには、ステップ 7 を繰り返します。
  3. [更新] をクリックします。
Address Manager の [HSM 構成情報] ページに戻ります。[Security World への参加] で、HSM サーバに対する更新内容を確認できます。

HSM を有効にした DNS サーバへの HSM サーバの再度追加

Security World にHSM サーバを再度追加した後、HSM 構成内の HSM を有効にした各 DNS サーバに、HSM サーバを再度追加する必要があります。

HSM サーバを管理対象の HSM を有効にした DNS サーバに再度追加するには:

  1. [サーバ] タブを選択します。タブは最後に作業したページを記憶するので、もう一度タブを選択して、[構成情報] ページにいることを確認します。
  2. [サーバ] で、編集する HSM を有効にした DNS サーバの名前をクリックします。
  3. [サーバ名] メニューをクリックして [編集] を選択します。
  4. [HSM のサポート] で、次の操作を行います。
    • [HSM サポートの有効化] チェックボックスを選択します。[サーバの追加] ページが更新されて、HSM 構成および HSM サーバのドロップダウン メニューが表示されます。
    • [HSM サーバ] ドロップダウン メニューから以前切断した [HSM サーバ] を選択して、[削除] をクリックします。必要に応じて、複数の HSM サーバでこの操作を繰り返します。
  5. 必要に応じて [変更管理] で、コメントを追加します。
  6. [更新] をクリックします。Address Manager の [サーバ情報] ページに戻ります。次に、HSM が有効にされた DNS サーバを再び編集し、HSM サーバを再度追加する必要があります。
  7. [サーバ名] メニューをクリックして [編集] を選択します。
  8. [HSM のサポート] で、次の操作を行います。
    • [HSM サポートの有効化] チェックボックスを選択します。[サーバの追加] ページが更新されて、HSM 構成および HSM サーバのドロップダウン メニューが表示されます。
    • [HSM サーバ] ドロップダウン メニューから以前切断した [HSM サーバ] を選択して、[追加] をクリックします。必要に応じて、複数の HSM サーバでこの操作を繰り返します。
  9. 必要に応じて [変更管理] で、コメントを追加します。
  10. [更新] をクリックします。
Address Manager の [サーバ情報] ページに戻ります。[詳細] タブの [一般] セクションの [HSM サーバ] セクションに、DNS サーバにリンクされている HSM サーバがリストされます。