Sie können die CLI verwenden, um eine flache erneute Schlüsselerstellung einer verschlüsselten virtuellen Maschine durchzuführen. Aus geschäftlichen oder Konformitätsgründen können Sie eine erneute Schlüsselerstellung einer verschlüsselten virtuellen Maschine durchführen.
Ein flacher Schlüssel (auch Neuverschlüsselung genannt) ersetzt nur den Key Encryption Key (KEK). Sie müssen die verschlüsselte virtuelle Maschine nicht ausschalten, um eine flache erneute Schlüsselerstellung durchzuführen. Wenn Sie sowohl den Festplattenverschlüsselungsschlüssel (DEK) als auch den KEK ersetzen müssen, müssen Sie eine tiefe erneute Schlüsselerstellung durchführen.
Diese Aufgabe zeigt, wie Sie eine flache erneute Schlüsselerstellung auf einer verschlüsselten virtuellen Maschine mithilfe des aktuell zugewiesenen Schlüsselanbieters durchführen.
Weitere konzeptuelle Informationen finden Sie unter Vorgehensweise zum Neuverschlüsseln (erneute Schlüsselerstellung) einer verschlüsselten virtuellen Maschine.
Voraussetzungen
Erforderliche Berechtigung: