Sie können den vSphere Client verwenden, um eine flache erneute Schlüsselerstellung einer verschlüsselten virtuellen Maschine durchzuführen. Aus geschäftlichen oder Konformitätsgründen können Sie eine erneute Schlüsselerstellung einer verschlüsselten virtuellen Maschine durchführen.
Eine flache erneute Schlüsselerstellung (auch Neuverschlüsselung genannt) ersetzt nur den Schlüsselverschlüsselungsschlüssel (Key Encryption Key, KEK). Sie müssen die verschlüsselte virtuelle Maschine nicht ausschalten, um eine flache erneute Schlüsselerstellung durchzuführen. Wenn Sie sowohl den Festplattenverschlüsselungsschlüssel (DEK) als auch den KEK ersetzen müssen, müssen Sie eine tiefe erneute Schlüsselerstellung durchführen.
Weitere konzeptuelle Informationen finden Sie unter Vorgehensweise zum Neuverschlüsseln (erneute Schlüsselerstellung) einer verschlüsselten virtuellen Maschine.
Voraussetzungen
Erforderliche Berechtigung: