VMware Fault Tolerance (FT) 可捕获主虚拟机上发生的输入和事件,然后将它们发送给在其他主机上运行的辅助虚拟机。
主虚拟机与辅助虚拟机之间的该日志记录通信是未加密的,且包含客户机网络和存储 I/O 数据以及客户机操作系统的内存内容。此通信可能包含敏感数据,如纯文本格式的密码。为避免这些数据被泄漏,尤其是避免受到“中间人”攻击,请确保此网络是受保护的。例如,对 FT 日志记录通信使用专用网络。您还可以对 FT 日志记录流量进行加密。
激活 Fault Tolerance 加密
您可以加密 Fault Tolerance 日志流量。
vSphere Fault Tolerance 会在主虚拟机和辅助虚拟机之间执行频繁检查,以便辅助虚拟机可以从上次成功的检查点快速恢复。检查点包含自上一检查点之后已修改的虚拟机状态。您可以加密 Fault Tolerance 日志流量。
打开 Fault Tolerance 时,FT 加密默认设置为视情况,这意味着只有在首选主机和辅助主机均能加密时,才激活加密。如果需要手动更改 FT 加密模式,请执行以下过程。
注: Fault Tolerance 支持 vSphere 7.0 Update 2 及更高版本的 vSphere 虚拟机加密。客户机内和基于阵列的加密不依赖或干扰虚拟机加密。具有多个加密层会使用其他计算资源,这可能会影响虚拟机性能。影响因硬件以及 I/O 的数量和类型而异,但对于大多数工作负载而言,整体性能影响可以忽略不计。去重、压缩和复制等后端存储功能的有效性和兼容性也可能会受到虚拟机加密的影响。