Importe el host ESXi exportado y la información de vCenter Server en el clúster de vSphere Trust Authority, para que el clúster de Trust Authority sepa los hosts que puede atestar.
Requisitos previos
Procedimiento
Resultados
Ejemplo: Importar la información del host de confianza en el clúster de Trust Authority
En este ejemplo se muestra cómo usar PowerCLI para importar la información de la entidad de seguridad de vCenter Server del clúster de confianza y los archivos de información del host de confianza al clúster de Trust Authority. Se da por sentado que está conectado a la instancia de vCenter Server del clúster de Trust Authority como administrador de Trust Authority. En la siguiente tabla, se muestran los componentes y los valores de ejemplo que se utilizan.
Componente | Valor |
---|---|
Variable $vTA |
Get-TrustAuthorityCluster 'vTA Cluster1' |
vCenter Server para clúster de Trust Authority | 192.168.210.22 |
Nombres de clústeres de Trust Authority | vTA Cluster1 (habilitado) vTA Cluster2 (deshabilitado) |
Archivo de información principal | C:\vta\principal.json |
Archivo de certificado de TPM | C:\vta\cacert.cer |
Archivo de imagen base del host ESXi | C:\vta\image.tgz |
Administrador de Trust Authority | [email protected] |
PS C:\Users\Administrator> Disconnect-VIServer -server * -Confirm:$false PS C:\Users\Administrator> Connect-VIServer -server 192.168.210.22 -User [email protected] -Password 'VMware1!' Name Port User ---- ---- ---- 192.168.210.22 443 VSPHERE.LOCAL\trustedadmin PS C:\Users\Administrator> Get-TrustAuthorityCluster Name State Id ---- ----- -- vTA Cluster1 Enabled TrustAuthorityCluster-domain-c8 vTA Cluster2 Disabled TrustAuthorityCluster-domain-c26 PS C:\Users\Administrator> $vTA = Get-TrustAuthorityCluster 'vTA Cluster1' PS C:\Users\Administrator.CORP> New-TrustAuthorityPrincipal -TrustAuthorityCluster $vTA -FilePath C:\vta\principal.json Name Domain Type TrustAuthorityClusterId ---- ------ ---- ----------------------- vpxd-de207929-0601-43ef-9616-47d0cee0302f vsphere.local STS_USER TrustAuthorityCluster-domain-c8 PS C:\Users\Administrator.CORP> Get-TrustAuthorityPrincipal -TrustAuthorityCluster $vTA Name Domain Type TrustAuthorityClusterId ---- ------ ---- ----------------------- vpxd-de207929-0601-43ef-9616-47d0cee0302f vsphere.local STS_USER TrustAuthorityCluster-domain-c8 PS C:\Users\Administrator.CORP> New-TrustAuthorityTpm2CACertificate -TrustAuthorityCluster $vTA -FilePath C:\vta\cacert.cer TrustAuthorityClusterId Name Health ----------------------- ---- ------ TrustAuthorityCluster-domain-c8 52BDB7B4B2F55C925C047257DED4588A7767D961 Ok PS C:\Users\Administrator.CORP> New-TrustAuthorityVMHostBaseImage -TrustAuthorityCluster $vTA -FilePath C:\vta\image.tgz TrustAuthorityClusterId VMHostVersion Health ----------------------- ------------- ------ TrustAuthorityCluster-domain-c8 ESXi 7.0.0-0.0.14828939 Ok
Qué hacer a continuación
Continúe con Crear el proveedor de claves en el clúster de Trust Authority.