VMware O Fault Tolerance (FT) captura entradas e eventos que ocorrem em uma máquina virtual primária e os envia para a máquina virtual secundária, que está em execução em outro host.
Esse tráfego de log entre as máquinas virtuais primária e secundária não é criptografado e contém dados de E/S de armazenamento e rede de convidado, bem como o conteúdo da memória do sistema operacional convidado. Esse tráfego pode incluir dados confidenciais, como senhas em texto sem formatação. Para evitar que esses dados sejam divulgados, certifique-se de que essa rede esteja protegida, especialmente para evitar ataques man-in-the-middle. Por exemplo, use uma rede privada para o tráfego de log do FT. Você também pode criptografar o tráfego de log do FT.
Ativar a criptografia de tolerância a falhas
Você pode criptografar o tráfego de log de tolerância a falhas.
vSphere Fault Tolerance realiza verificações frequentes entre uma VM primária e uma VM secundária para que a VM secundária possa retomar rapidamente a partir do último ponto de verificação bem-sucedido. O ponto de verificação contém o estado da VM que foi modificado desde o ponto de verificação anterior. Você pode criptografar o tráfego de log de tolerância a falhas.
Quando você ativa a tolerância a falhas, a criptografia FT é definida como Oportunista (Opportunistic) por padrão, o que significa que ela ativa a criptografia somente se o host primário e o secundário forem capazes de criptografar. Siga este procedimento se precisar alterar o modo de criptografia FT manualmente.