Affinché il cluster attendibile si connetta al cluster vSphere Trust Authority, è necessario esportare le informazioni sul servizio del cluster Trust Authority sotto forma di file e quindi importare tale file nel cluster attendibile. È necessario assicurarsi di mantenere riservato questo file e trasportarlo in modo sicuro.

Se si seguono queste attività nell'ordine dato, si è comunque ancora connessi al vCenter Server del Cluster Trust Authority.

Nota: Archiviare il file delle informazioni del servizio esportato in un percorso sicuro, nel caso in cui sia necessario ripristinare la configurazione di vSphere Trust Authority.

Prerequisiti

Procedura

  1. Assicurarsi di essere connessi al vCenter Server del cluster di Trust Authority. Ad esempio, è possibile immettere $global:defaultviservers per visualizzare tutti i server connessi.
  2. (Facoltativo) Se necessario, è possibile eseguire i comandi seguenti per assicurarsi di essere connessi al vCenter Server del cluster di Trust Authority.
    Disconnect-VIServer -server * -Confirm:$false
    Connect-VIServer -server TrustAuthorityCluster_VC_ip_address -User trust_admin_user -Password 'password'
  3. Per esportare le informazioni del servizio di attestazione e del servizio del provider di chiavi del cluster Trust Authority, eseguire il cmdlet Export-TrustAuthorityServicesInfo.
    Ad esempio, questo comando esporta le informazioni sul servizio nel file clsettings.json. Se si seguono queste attività nell'ordine dato, in precedenza sono state assegnate le informazioni Get-TrustAuthorityCluster a una variabile (ad esempio $vTA = Get-TrustAuthorityCluster 'vTA Cluster').
    Export-TrustAuthorityServicesInfo -TrustAuthorityCluster $vTA -FilePath C:\vta\clsettings.json
    Il file viene creato.

risultati

Viene creato un file contenente le informazioni sul Cluster Trust Authority.

Esempio: Esportazione delle informazioni sul Cluster Trust Authority

In questo esempio viene illustrato come utilizzare PowerCLI per esportare le informazioni del servizio del Cluster Trust Authority. La tabella seguente include i componenti e i valori di esempio utilizzati.

Tabella 1. Esempio di configurazione di vSphere Trust Authority
Componente Valore
Variabile $vTA Get-TrustAuthorityCluster 'vTA Cluster'
vCenter Server per il cluster Trust Authority 192.168.210.22
Amministratore di Trust Authority [email protected]
PS C:\Users\Administrator.CORP> Disconnect-VIServer -server * -Confirm:$false
PS C:\Users\Administrator.CORP> Connect-VIServer -server 192.168.210.22 -User [email protected] -Password 'VMware1!'

PS C:\Users\Administrator.CORP> Export-TrustAuthorityServicesInfo -TrustAuthorityCluster $vTA -FilePath C:\vta\clsettings.json

Mode                LastWriteTime         Length Name
----                -------------         ------ ----
-a----       10/16/2019   9:59 PM           8177 clsettings.json

Operazioni successive

Procedere con Importazione delle informazioni sul Cluster Trust Authority negli Host attendibili.