L'ajout d'un KMS à votre système vCenter Server se fait depuis vSphere Web Client ou au moyen de l'API publique.
vCenter Server crée un cluster KMS lorsque vous ajoutez la première instance de KMS.
- Lorsque vous ajoutez le KMS, vous êtes invité à définir ce cluster comme valeur par défaut. Vous pouvez ensuite modifier le cluster par défaut de façon explicite.
- Après que vCenter Server crée le premier cluster, vous pouvez ajouter des instances KMS du même fournisseur au cluster.
- Vous ne pouvez configurer le cluster qu'avec une seule instance KMS.
- Si votre environnement prend en charge des solutions KMS de différents fournisseurs, vous pouvez ajouter plusieurs clusters KMS.
- Si votre environnement inclut plusieurs clusters KMS, et si vous supprimez le cluster par défaut, vous devez définir un autre cluster par défaut de façon explicite. Reportez-vous à la section Définir le cluster KMS par défaut.
Conditions préalables
- Vérifiez que le serveur de clés figure dans le Guide de compatibilité VMware pour les serveurs de gestion des clés (KMS), qu'il est conforme à KMIP 1.1 et qu'il peut être un profil Symmetric Key Foundry And Server.
- Assurez-vous que vous disposez des privilèges requis : .
- Vous pouvez configurer le KMS avec des adresses IPv6.
- Le dispositif vCenter Server et le KMS peuvent être configurés avec des adresses IPv6 uniquement.