Sie können den vSphere Client verwenden, um eine flache erneute Schlüsselerstellung einer verschlüsselten virtuellen Maschine durchzuführen. Aus geschäftlichen oder Konformitätsgründen können Sie eine erneute Schlüsselerstellung einer verschlüsselten virtuellen Maschine durchführen.

Eine flache erneute Schlüsselerstellung oder erneute Schlüsselerstellung (auch als flache Neuverschlüsselung bezeichnet) ermöglicht die Verwendung eines neuen (und unterschiedlichen) Schlüsselverschlüsselungsschlüssels (Key Encryption Key, KEK) auf einer verschlüsselten virtuellen Maschine. Sie können einen Vorgang zur erneuten Schlüsselerstellung durchführen, während die virtuelle Maschine eingeschaltet ist. Sie können auch eine erneute Schlüsselerstellung durchführen, wenn auf der virtuellen Maschine Snapshots vorhanden sind. Die erneute Schlüsselerstellung einer verschlüsselten virtuellen Maschine mit Snapshots ist nur in einem einzelnen Snapshot-Zweig (Festplattenkette) zulässig. Mehrere Snapshot-Zweige werden nicht unterstützt. Wenn die erneute Schlüsselerstellung fehlschlägt, bevor alle Verknüpfungen in der Kette mit dem neuen KEK aktualisiert werden, können Sie weiterhin auf die verschlüsselte virtuelle Maschine zugreifen, vorausgesetzt, Sie verfügen über die alten und neuen KEKs.

Voraussetzungen

Notwendige Berechtigung: Kryptografievorgänge.Schlüsselserver verwalten

Prozedur

  1. Melden Sie sich mit dem vSphere Client beim vCenter Server-System an.
  2. Durchsuchen Sie die Bestandsliste und wählen Sie die verschlüsselte virtuelle Maschine aus.
  3. Klicken Sie mit der rechten Maustaste auf die verschlüsselte virtuelle Maschine und wählen Sie VM-Richtlinien aus.
  4. Wählen Sie Erneut verschlüsseln aus.
  5. Klicken Sie auf Ja.
    Die verschlüsselte virtuelle Maschine wird mit dem neuen KEK neu verschlüsselt.
    Hinweis: Wenn die erneute Schlüsselerstellung fehlschlägt, veröffentlicht das Ereignissubsystem das folgende Ereignis:
    com.vmware.vc.vm.crypto.RekeyFail