Revise las advertencias de cifrado de máquinas virtuales para evitar problemas futuros.

Si desea comprender qué dispositivos y funciones no se pueden usar con el cifrado de máquinas virtuales, consulte Interoperabilidad del cifrado de máquinas virtuales.

Limitaciones de máquinas virtuales cifradas

Tenga en cuenta las siguientes advertencias cuando planifique una estrategia de cifrado de máquinas virtuales.

  • Cuando clona una máquina virtual cifrada o realiza una operación de Storage vMotion, puede intentar cambiar el formato del disco. Esas conversiones no siempre se realizan correctamente. Por ejemplo, si clona una máquina virtual e intenta cambiar el disco de un formato grueso sin puesta a cero diferido a un formato fino, el disco de la máquina virtual conserva el formato grueso sin puesta a cero diferido.
  • Si separa un disco de una máquina virtual, no se conservará la información de la directiva de almacenamiento del disco virtual.
    • Si el disco virtual está cifrado, debe establecer explícitamente la directiva de almacenamiento en la directiva de cifrado de la máquina virtual o en una directiva de almacenamiento que incluya el cifrado.
    • Si el disco virtual no está cifrado, puede cambiar la directiva de almacenamiento cuando agrega el disco a la máquina virtual.

    Consulte Cifrado de disco virtual para obtener detalles.

  • Descifre los volcados de núcleo antes de mover una máquina virtual a un clúster diferente.

    vCenter Server no almacena las claves del servidor de claves, solo realiza el seguimiento de los identificadores de claves. Por este motivo, vCenter Server no almacena claves de hosts ESXi de forma persistente. Sin embargo, en vSphere 7.0 Update 2 y versiones posteriores, los dispositivos cifrados pueden funcionar incluso cuando se interrumpe el acceso a un servidor de claves. Consulte Persistencia de claves de vSphere en hosts ESXi.

    En determinadas circunstancias, por ejemplo, si mueve el host ESXi a un clúster distinto y reinicia el host, vCenter Server asigna una clave nueva al host. No se puede descifrar ningún volcado de núcleo actual con la clave de host nueva.

  • Una máquina virtual cifrada no admite la exportación de OVF.
  • No se admite el uso de VMware Host Client para registrar una máquina virtual cifrada.

Estado bloqueado de una máquina virtual

Si falta la clave de la máquina virtual, o una o más claves del disco virtual, la máquina virtual entra en un estado bloqueado. En un estado bloqueado, no se pueden realizar operaciones de máquinas virtuales.

  • Si cifra una máquina virtual y sus discos desde vSphere Client, se utiliza la misma clave en ambos casos.
  • Si realiza el cifrado con la API, puede usar distintas claves de cifrado para la máquina virtual y los discos. En un caso así, si intenta encender una máquina virtual y falta una de las claves de disco, no podrá concretar la operación de encendido. Si retira el disco virtual, podrá encender la máquina virtual.

Consulte Resolver problemas de claves de cifrado que faltan si desea obtener sugerencias de solución de problemas.