可以从 vSphere Web Client 将密钥管理服务器 (KMS) 添加到您的 vCenter Server 系统。
关于此任务
vCenter Server 在您添加首个 KMS 实例时创建 KMS 群集。如果在两个或多个 vCenter Server 上配置 KMS 群集,请确保使用相同的 KMS 群集名称。
注:
请勿在计划加密的 vSAN 群集上部署 KMS 服务器。如果出现故障,vSAN 群集中的主机必须与 KMS 通信。
添加 KMS 时,系统会提示您将此群集设置为默认群集。您可以稍后明确更改默认群集。
vCenter Server 创建首个群集后,您可以将同一供应商的 KMS 实例添加到该群集。
您可以设置只有一个 KMS 实例的群集。
如果您的环境支持来自不同供应商的 KMS 解决方案,则可以添加多个 KMS 群集。
先决条件
确认密钥服务器位于 vSphere 兼容性列表 中,且符合 KMIP 1.1。
确认您具有所需特权:
不支持仅使用 IPv6 地址连接到 KMS。
不支持通过需要用户名或密码的代理服务器连接到 KMS。