Você pode usar um provedor de chaves padrão para executar tarefas de criptografia da máquina virtual.
O que é um provedor de chave padrão?
No vSphere, um provedor de chaves padrão obtém chaves de criptografia diretamente de um servidor de chaves e o vCenter Server distribui as chaves para os hosts ESXi necessários em um centro de dados.
Você pode adicionar provedores de chaves padrão separados para diferentes usuários e definir o provedor de chaves padrão padrão.
vSphere Standard Requisitos do provedor de chave
- vSphere 6.5 ou posterior
- Um servidor de chave externo (KMS)
O servidor de gerenciamento de chaves deve oferecer suporte ao padrão KMIP (Key Management Interoperability Protocol) 1.1. Consulte o Matrizes de compatibilidade do vSphere para obter detalhes.
Você pode encontrar informações sobre VMware fornecedores KMS certificados no VMware Guia de compatibilidade em Plataforma e processamento. Se você selecionar Guias de Compatibilidade, poderá abrir a documentação de compatibilidade do Servidor de Gerenciamento de Chaves (KMS). Esta documentação é atualizada com frequência.
Privilégios de provedor de chave padrão
Os provedores de chave padrão usam o Cryptographer.* Privilégios de . Consulte o Privilégios de operações criptográficas.