Você deverá definir o provedor de chaves padrão se não tornar o primeiro provedor de chaves o padrão ou se o seu ambiente usar vários provedores de chaves e você remover o padrão. Você pode usar PowerCLI para definir o provedor de chaves padrão no nível vCenter Server, no nível do cluster ou no nível da pasta do cluster.

Pré-requisitos

Como prática recomendada, verifique se Status da conexão na guia Provedores de chaves mostra Ativo e uma marca de seleção verde.

Você deve ter uma função que inclua o privilégio Operações criptográficas.Gerenciar KMS. Em vSphere Trust Authority, a função deve ser aplicada ao cluster confiável.

Procedimento

  1. Verifique se você está conectado como administrador ao vCenter Server em que criou o provedor de chaves.
    Observação: Em vSphere Trust Authority, conecte-se ao vCenter Server do Cluster Confiável.
    Connect-VIServer -server VC_ip_address -User admin_user -Password 'password'
  2. Obtenha o provedor de chaves.
    Get-KeyProvider

    Você pode usar a opção -Name keyprovider para especificar um único provedor de chaves.

  3. Atribua as informações do provedor de chaves Get-KeyProvider a uma variável.
    Por exemplo, esse comando atribui as informações à variável $kp.
    $kp = Get-KeyProvider

    Se você tiver vários provedores de chaves, poderá usar Select-Object para selecionar um deles.

    $kp = Get-KeyProvider | Select-Object -Index 0
  4. Use um dos seguintes comandos PowerCLI.
    Onde definir o padrão Comando
    vCenter Server nível
    Set-KeyProvider -KeyProvider $kp -DefaultForSystem
    Nível do cluster Este comando de exemplo define o provedor de chaves para o cluster CL-01.
    Add-EntityDefaultKeyProvider -KeyProvider $kp -Entity 'CL-01'
    Nível de pasta do cluster Este comando de exemplo define o provedor de chaves para a pasta de cluster Cluster-Folder-01.
    Add-EntityDefaultKeyProvider -KeyProvider $kp -Entity 'Cluster-Folder-01'