Transformar um cluster de vCenter Server em um cluster de vSphere Trust Authority (também chamado de ativação do Estado de Autoridade de Confiança) inicia os serviços de Autoridade de Confiança necessários nos hosts ESXi no cluster.

Pré-requisitos

Procedimento

  1. Em uma sessão do PowerCLI, execute o cmdlet Connect-VIServer para se conectar como o usuário administrador do Trust Authority ao vCenter Server do cluster do Trust Authority.
    Connect-VIServer -server TrustAuthorityCluster_VC_ip_address -User trust_admin_user -Password 'password'
  2. Para verificar o estado atual do cluster, execute o cmdlet Get-TrustAuthorityCluster.
    Por exemplo, este comando mostra o cluster, vTA Cluster, e que seu estado está desativado.
    Get-TrustAuthorityCluster
    
    Name                 State                Id
    ----                 -----                --
    vTA Cluster          Disabled             TrustAuthorityCluster-domain-c8
    A saída mostra Disabled ou Enabled na coluna State para cada cluster encontrado. Desativado significa que os serviços do Trust Authority não estão em execução.
  3. Para habilitar o Trust Authority Cluster, execute o cmdlet Set-TrustAuthorityCluster.
    Por exemplo, este comando ativa o cluster vTA Cluster.
    Set-TrustAuthorityCluster -TrustAuthorityCluster 'vTA Cluster' -State Enabled
    O sistema responde com um prompt de confirmação.
    Confirmation
    Setting TrustAuthorityCluster 'vTA Cluster' with new State 'Enabled'. Do you want to proceed?
    [Y] Yes  [A] Yes to All  [N] No  [L] No to All  [S] Suspend  [?] Help (default is "Y"):
  4. No prompt de confirmação, pressione Enter. (O padrão é Y .)
    A saída mostra o estado do cluster. Por exemplo, o seguinte mostra que o cluster vTA Cluster foi ativado:
    Name                 State                Id
    ----                 -----                --
    vTA Cluster          Enabled              TrustAuthorityCluster-domain-c8

Resultados

Dois serviços são iniciados nos hosts ESXi no Trust Authority Cluster: o Serviço de Atestado e o Serviço do Provedor de Chave.

Exemplo: Habilitar o estado confiável no cluster de autoridade de confiança

Este exemplo mostra como usar o PowerCLI para habilitar serviços no Trust Authority Cluster. A tabela a seguir mostra os componentes e valores de exemplo que são usados.

Tabela 1. Exemplo de configuração de vSphere Trust Authority
Componente Valor
vCenter Server para Trust Authority Cluster 192.168.210.22
Nome do cluster de autoridade de confiança Cluster vTA
Administrador do Trust Authority [email protected]
PS C:\Users\Administrator.CORP> Disconnect-VIServer -server * -Confirm:$false
PS C:\Users\Administrator.CORP> Connect-VIServer -server 192.168.210.22 -User [email protected] -Password 'VMware1!'

Name                           Port  User
----                           ----  ----
192.168.210.22                 443   VSPHERE.LOCAL\trustedadmin

PS C:\Users\Administrator.CORP> Get-TrustAuthorityCluster

Name                 State                Id
----                 -----                --
vTA Cluster          Disabled             TrustAuthorityCluster-domain-c8

PS C:\Users\Administrator.CORP> Set-TrustAuthorityCluster -TrustAuthorityCluster 'vTA Cluster' -State Enabled 

Confirmation
Setting TrustAuthorityCluster 'vTA Cluster' with new State 'Enabled'. Do you want to proceed?
[Y] Yes  [A] Yes to All  [N] No  [L] No to All  [S] Suspend  [?] Help (default is "Y"): y

Name                 State                Id
----                 -----                --
vTA Cluster          Enabled              TrustAuthorityCluster-domain-c8

O que Fazer Depois

Continue com Colete informações sobre ESXi hosts e vCenter Server para ser confiável.