iWorldトップ › フォーラム › ここなら聞けます。今さら聞けない基礎知識(初心者向け) › 内蔵NVMeの暗号化保護について
Power10サーバーを利用していますが、内蔵されているNVMeは暗号化保護できるのでしょうか?
NVMe デバイスは自己暗号化ドライブ(SED)であるため、データは保存時に自動的に暗号化されます。 ただし、暗号化/復号化に使用されるキー自体は保護されません。 キーを保護するためには SST にてポリシーパスワードを作成する必要があります。
また、作成したポリシーパスワードを格納するためには PKS(プラットフォーム・キーストア)を有効化する必要があり、その前提条件として HMC が必要となります。
詳しくはこちらをご参照ください。 IBM iのNVMeロックポリシー/パスワードの設定方法