Durch Umwandeln eines vCenter Server-Clusters in einen vSphere Trust Authority-Cluster (auch bezeichnet als Aktivieren des Trust Authority-Status) werden die notwendigen Trust Authority-Dienste auf den ESXi-Hosts im Cluster gestartet.

Voraussetzungen

Prozedur

  1. In einer PowerCLI-Sitzung führen Sie das Connect-VIServer-Cmdlet aus, um als Administrator der Trust Authority mit dem vCenter Server des Trust Authority-Clusters zu verbinden.
    Connect-VIServer -server TrustAuthorityCluster_VC_ip_address -User trust_admin_user -Password 'password'
  2. Führen Sie das Get-TrustAuthorityCluster-Cmdlet aus, um den aktuellen Status des Clusters zu überprüfen.
    Dieser Befehl zeigt z. B. den Cluster, vTA Cluster und dessen Status „deaktiviert“ an.
    Get-TrustAuthorityCluster
    
    Name                 State                Id
    ----                 -----                --
    vTA Cluster          Disabled             TrustAuthorityCluster-domain-c8
    Die Ausgabe zeigt für jeden gefundenen Cluster entweder „Deaktiviert“ oder „Aktiviert“ in der Spalte „Status“ an. „Deaktiviert“ bedeutet, dass die Trust Authority-Dienste nicht ausgeführt werden.
  3. Führen Sie das Set-TrustAuthorityCluster-Cmdlet zum Aktivieren des Trust Authority-Clusters aus.
    Mit diesem Befehl wird beispielsweise das Cluster vTA Cluster aktiviert.
    Set-TrustAuthorityCluster -TrustAuthorityCluster 'vTA Cluster' -State Enabled
    Das System antwortet mit einer Bestätigungsaufforderung.
    Confirmation
    Setting TrustAuthorityCluster 'vTA Cluster' with new State 'Enabled'. Do you want to proceed?
    [Y] Yes  [A] Yes to All  [N] No  [L] No to All  [S] Suspend  [?] Help (default is "Y"):
  4. Drücken Sie an der Bestätigungsaufforderung die Eingabetaste. (Der Standardwert lautet Y.)
    Die Ausgabe zeigt den Status des Clusters an. Folgendes zeigt beispielsweise, dass Cluster vTA Cluster aktiviert wurde:
    Name                 State                Id
    ----                 -----                --
    vTA Cluster          Enabled              TrustAuthorityCluster-domain-c8

Ergebnisse

Zwei Dienste werden auf den ESXi-Hosts im Trust Authority-Cluster gestartet: der Bestätigungsdienst und der Schlüsselanbieterdienst.

Beispiel: Aktivieren des vertrauenswürdigen Status im Trust Authority-Cluster

In diesem Beispiel wird die Verwendung der PowerCLI zum Aktivieren von Diensten im Trust Authority-Cluster veranschaulicht. In der folgenden Tabelle werden die verwendeten Beispielkomponenten und -werte angezeigt.

Tabelle 1. Beispiel eines vSphere Trust Authority-Setups
Komponente Wert
vCenter Server für Trust Authority-Cluster 192.168.210.22
Name des Trust Authority-Clusters vTA-Cluster
Trust Authority-Administrator [email protected]
PS C:\Users\Administrator.CORP> Disconnect-VIServer -server * -Confirm:$false
PS C:\Users\Administrator.CORP> Connect-VIServer -server 192.168.210.22 -User [email protected] -Password 'VMware1!'

Name                           Port  User
----                           ----  ----
192.168.210.22                 443   VSPHERE.LOCAL\trustedadmin

PS C:\Users\Administrator.CORP> Get-TrustAuthorityCluster

Name                 State                Id
----                 -----                --
vTA Cluster          Disabled             TrustAuthorityCluster-domain-c8

PS C:\Users\Administrator.CORP> Set-TrustAuthorityCluster -TrustAuthorityCluster 'vTA Cluster' -State Enabled 

Confirmation
Setting TrustAuthorityCluster 'vTA Cluster' with new State 'Enabled'. Do you want to proceed?
[Y] Yes  [A] Yes to All  [N] No  [L] No to All  [S] Suspend  [?] Help (default is "Y"): y

Name                 State                Id
----                 -----                --
vTA Cluster          Enabled              TrustAuthorityCluster-domain-c8

Nächste Maßnahme

Fahren Sie mit Erfassen von Informationen zu ESXi-Hosts und dem vertrauenswürdigen vCenter Server fort.