Para que o Cluster Confiável se conecte ao Cluster vSphere Trust Authority, você deve exportar as informações de serviço do Cluster do Trust Authority na forma de um arquivo e, em seguida, importar esse arquivo para o Cluster Confiável. Você deve garantir a confidencialidade desse arquivo e transportá-lo com segurança.

Se você estiver seguindo essas tarefas na ordem, ainda estará conectado ao vCenter Server do Cluster do Trust Authority.

Observação: Armazene o arquivo de informações de serviço exportado em um local seguro, caso você precise restaurar a configuração vSphere Trust Authority.

Pré-requisitos

Procedimento

  1. Assegure-se de estar conectado ao vCenter Server do Cluster do Trust Authority. Por exemplo, você pode digitar $global:defaultviservers para mostrar todos os servidores conectados.
  2. (Opcional) Se necessário, você pode executar os seguintes comandos para garantir que esteja conectado ao vCenter Server do Cluster do Trust Authority.
    Disconnect-VIServer -server * -Confirm:$false
    Connect-VIServer -server TrustAuthorityCluster_VC_ip_address -User trust_admin_user -Password 'password'
  3. Para exportar as informações do Serviço de Atestado e do Serviço de Provedor de Chave do Cluster do Trust Authority, execute o cmdlet Export-TrustAuthorityServicesInfo.
    Por exemplo, esse comando exporta as informações de serviço para o arquivo clsettings.json. Se estiver seguindo essas tarefas na ordem, você atribuiu anteriormente as informações de Get-TrustAuthorityCluster a uma variável (por exemplo, $vTA = Get-TrustAuthorityCluster 'vTA Cluster').
    Export-TrustAuthorityServicesInfo -TrustAuthorityCluster $vTA -FilePath C:\vta\clsettings.json
    O arquivo é criado.

Resultados

É criado um arquivo que contém as informações do Cluster do Trust Authority.

Exemplo: Exportar as informações de cluster do Trust Authority

Este exemplo mostra como usar PowerCLI para exportar as informações do serviço de Cluster do Trust Authority. A tabela a seguir mostra os componentes e os valores de exemplo que são usados.

Tabela 1. Exemplo de configuração do vSphere Trust Authority
Componente Valor
Variável $vTA Get-TrustAuthorityCluster 'vTA Cluster'
vCenter Server para Cluster do Trust Authority 192.168.210.22
Administrador do Trust Authority [email protected]
PS C:\Users\Administrator.CORP> Disconnect-VIServer -server * -Confirm:$false
PS C:\Users\Administrator.CORP> Connect-VIServer -server 192.168.210.22 -User [email protected] -Password 'VMware1!'

PS C:\Users\Administrator.CORP> Export-TrustAuthorityServicesInfo -TrustAuthorityCluster $vTA -FilePath C:\vta\clsettings.json

Mode                LastWriteTime         Length Name
----                -------------         ------ ----
-a----       10/16/2019   9:59 PM           8177 clsettings.json

O que Fazer Depois

Continue com Importar as informações de cluster do Trust Authority para os hosts confiáveis.