Sie fügen Ihrem vCenter Server-System vom vSphere Client aus einen Schlüsselmanagementserver (Key Management Server, KMS) hinzu.
vCenter Server erstellt einen KMS-Cluster, wenn Sie die erste KMS-Instanz hinzufügen. stellen Sie sicher, dass Sie denselben KMS-Clusternamen verwenden, wenn Sie den KMS-Cluster auf zwei oder mehreren vCenter Servern konfigurieren.
Hinweis: Stellen Sie Ihre KMS-Server nicht auf dem
vSAN-Cluster bereit, den Sie verschlüsseln möchten. Wenn es zu einem Ausfall kommt, müssen die Hosts im
vSAN-Cluster mit dem KMS kommunizieren.
- Wenn Sie den KMS hinzufügen, werden Sie aufgefordert, diesen Cluster als Standard festzulegen. Sie können später den Standard-Cluster explizit ändern.
- Nachdem vCenter Server den ersten Cluster erstellt hat, können Sie dem Cluster KMS-Instanzen desselben Anbieters hinzufügen und alle KMS-Instanzen so konfigurieren, dass ihre jeweiligen Schlüssel miteinander synchronisiert werden. Verwenden Sie die von Ihrem KMS-Anbieter dokumentierte Methode.
- Sie können den Cluster mit nur einer KMS-Instanz einrichten.
- Wenn Ihre Umgebung KMS-Lösungen anderer Anbieter unterstützt, können Sie mehrere KMS-Cluster hinzufügen.
Voraussetzungen
- Stellen Sie sicher, dass der Schlüsselserver in vSphere-Kompatibilitätstabellen und KMIP 1.1-kompatibel ist.
- Stellen Sie sicher, dass Sie über die erforderlichen Rechte verfügen:
- Das Herstellen einer Verbindung zu einem KMS mit lediglich einer IPv6-Adresse wird nicht unterstützt.
- Das Verbinden mit einem KMS über einen Proxy-Server, der Benutzername und Kennwort benötigt, wird nicht unterstützt.