Después de importar la información del clúster de vSphere Trust Authority al clúster de confianza, los hosts de confianza inician el proceso de atestación con el clúster de Trust Authority.
Requisitos previos
- Habilitar el administrador de Trust Authority.
- Habilitar el estado de Trust Authority.
- Recopilar información sobre hosts ESXi e instancias de vCenter Server que serán de confianza.
- Importar la información del host de confianza en el clúster de Trust Authority.
- Crear el proveedor de claves en el clúster de Trust Authority.
- Exportar la información del clúster de Trust Authority.
Procedimiento
Resultados
Los hosts ESXi de confianza del clúster de confianza inician el proceso de atestación con el clúster de Trust Authority.
Ejemplo: Importar la información del clúster de Trust Authority en los hosts de confianza
En este ejemplo, se muestra cómo importar la información del servicio del clúster de Trust Authority en el clúster de confianza. En la siguiente tabla, se muestran los componentes y los valores de ejemplo que se utilizan.
Componente | Valor |
---|---|
vCenter Server del clúster de confianza | 192.168.110.22 |
Administrador de Trust Authority | [email protected] |
Nombre del clúster de confianza | Clúster de confianza |
Hosts ESXi en el clúster de Trust Authority | 192.168.210.51 y 192.168.210.52 |
Variable $TC |
Get-TrustedCluster -Name 'Trusted Cluster' |
PS C:\Users\Administrator.CORP> Disconnect-VIServer -server * -Confirm:$false PS C:\Users\Administrator.CORP> Connect-VIServer -server 192.168.110.22 -User [email protected] -Password 'VMware1!' Name Port User ---- ---- ---- 192.168.110.22 443 VSPHERE.LOCAL\trustedadmin PS C:\Users\Administrator.CORP> Get-TrustedCluster Name State Id ---- ----- -- Trusted Cluster Disabled TrustedCluster-domain-c8 PS C:\Users\Administrator.CORP> $TC = Get-TrustedCluster -Name 'Trusted Cluster' PS C:\Users\Administrator.CORP> $TC Name State Id ---- ----- -- Trusted Cluster Disabled TrustedCluster-domain-c8 PS C:\Users\Administrator.CORP> Import-TrustAuthorityServicesInfo -FilePath C:\vta\clsettings.json Confirmation Importing the TrustAuthorityServicesInfo into Server '192.168.110.22'. Do you want to proceed? [Y] Yes [A] Yes to All [N] No [L] No to All [S] Suspend [?] Help (default is "Y"): y ServiceAddress ServicePort ServiceGroup -------------- ----------- ------------ 192.168.210.51 443 host-13:86f7ab6c-ad6f-4606-... 192.168.210.52 443 host-16:86f7ab6c-ad6f-4606-... 192.168.210.51 443 host-13:86f7ab6c-ad6f-4606-... 192.168.210.52 443 host-16:86f7ab6c-ad6f-4606-... PS C:\Users\Administrator.CORP> Set-TrustedCluster -TrustedCluster $TC -State Enabled Confirmation Setting TrustedCluster 'Trusted Cluster' with new TrustedState 'Enabled'. Do you want to proceed? [Y] Yes [A] Yes to All [N] No [L] No to All [S] Suspend [?] Help (default is "Y"): Name State Id ---- ----- -- Trusted Cluster Enabled TrustedCluster-domain-c8 PS C:\Users\Administrator.CORP> $TC = Get-TrustedCluster -Name 'Trusted Cluster' PS C:\Users\Administrator.CORP> $tc.AttestationServiceInfo ServiceAddress ServicePort ServiceGroup -------------- ----------- ------------ 192.168.210.51 443 host-13:dc825986-73d2-463c-... 192.168.210.52 443 host-16:dc825986-73d2-463c-... PS C:\Users\Administrator.CORP> $tc.KeyProviderServiceInfo ServiceAddress ServicePort ServiceGroup -------------- ----------- ------------ 192.168.210.51 443 host-13:dc825986-73d2-463c-... 192.168.210.52 443 host-16:dc825986-73d2-463c-...
Qué hacer a continuación
Continúe con Configurar el proveedor de claves de confianza para hosts de confianza mediante vSphere Client o Configurar el proveedor de claves de confianza para hosts de confianza mediante la línea de comandos.