Eine geklonte, verschlüsselte virtuelle Maschine wird mit denselben Schlüsseln verschlüsselt, es sei denn, Sie ändern sie. Um Schlüssel zu ändern, können Sie vSphere Client, PowerCLI oder die API verwenden. Wenn Sie die PowerCLI oder die API verwenden, können Sie die verschlüsselte virtuelle Maschine klonen und die Schlüssel in einem Schritt ändern.
Während des Klonens können Sie die folgenden Vorgänge ausführen.
- Erstellen Sie eine verschlüsselte virtuelle Maschine anhand einer nicht verschlüsselten oder Vorlagen-VM.
- Erstellen Sie eine entschlüsselte virtuelle Maschine anhand einer verschlüsselten oder Vorlagen-VM.
- Verschlüsseln Sie die virtuelle Zielmaschine erneut mit Schlüsseln, die sich von denen der virtuellen Quellmaschine unterscheiden.
- In vSphere 8.0 und höher beginnt der Vorgang bei Auswahl der Option Ersetzen für eine virtuelle Maschine mit einem vTPM mit einem neuen, leeren vTPM, das seine eigenen geheimen Schlüssel und seine eigene Identität erhält.
Sie können eine Instant Clone-VM anhand einer verschlüsselten virtuellen Maschine unter der Voraussetzung erstellen, dass der Instant Clone denselben Schlüssel wie die virtuelle Quellmaschine verwendet. Sie können Schlüssel weder auf der Quell- noch auf der Instant Clone-VM erneut verschlüsseln.
Informationen zur Verwendung der API zum Klonen verschlüsselter Maschinen finden Sie unter Programmierhandbuch zum vSphere Web Services SDK.
Voraussetzungen
- Ein Schlüsselanbieter muss konfiguriert und aktiviert sein.
- Erstellen Sie eine Speicherrichtlinie für die Verschlüsselung oder verwenden Sie das im Lieferumfang enthaltene Beispiel für eine VM-Verschlüsselungsrichtlinie.
- Erforderliche Rechte (gilt für alle Schlüsselanbieter):
- Wenn der Hostverschlüsselungsmodus nicht auf „Aktiviert“ festgelegt ist, benötigen Sie außerdem -Rechte.