在某些情况下,可能会禁用 ESXi 主机的加密模式。

如果 ESXi 主机包含任何加密虚拟机,则它需要启用主机加密模式。如果主机检测到缺少主机密钥,或者 KMS 集群不可用,该主机可能无法启用加密模式。当无法启用主机加密模式时,vCenter Server 会生成警报。

过程

  1. 如果 vCenter Server 系统和 KMS 集群之间的连接有问题,则会生成警报,并且事件日志中会显示错误消息。
    您必须还原与包含相关加密密钥的 KMS 集群的连接。
  2. 如果缺少密钥,则会生成警报,并且事件日志中会显示错误消息。
    必须确保密钥存在于 KMS 集群中。有关从备份还原的信息,请参阅密钥管理供应商文档。

下一步做什么

还原与 KMS 集群的连接或为 KMS 集群手动恢复密钥后,如果主机的加密模式保持处于禁用状态,请重新启用主机加密模式。请参见重新启用 ESXi主机加密模式