Você pode usar um provedor de chaves padrão para executar tarefas de criptografia da máquina virtual.

O que é um provedor de chave padrão?

No vSphere, um provedor de chaves padrão obtém chaves de criptografia diretamente de um servidor de chaves e o vCenter Server distribui as chaves para os hosts ESXi necessários em um centro de dados.

Você pode adicionar provedores de chaves padrão separados para diferentes usuários e definir o provedor de chaves padrão padrão.

vSphere Standard Requisitos do provedor de chave

  • vSphere 6.5 ou posterior
  • Um servidor de chave externo (KMS)

O servidor de gerenciamento de chaves deve oferecer suporte ao padrão KMIP (Key Management Interoperability Protocol) 1.1. Consulte o Matrizes de compatibilidade do vSphere para obter detalhes.

Você pode encontrar informações sobre VMware fornecedores KMS certificados no VMware Guia de compatibilidade em Plataforma e processamento. Se você selecionar Guias de Compatibilidade, poderá abrir a documentação de compatibilidade do Servidor de Gerenciamento de Chaves (KMS). Esta documentação é atualizada com frequência.

Privilégios de provedor de chave padrão

Os provedores de chave padrão usam o Cryptographer.* Privilégios de . Consulte o Privilégios de operações criptográficas.