ESXCLI を使用して、セキュアな ESXi 構成リカバリ キーの内容を表示できます。

このタスクは、TPM がある ESXi ホストにのみ適用されます。通常、バックアップを作成する際、またはリカバリ キーのローテーションの一環として、セキュアな ESXi 構成リカバリ キーの内容を一覧表示します。

前提条件

  • ESXCLI コマンド セットにアクセス可能であること。ESXCLI コマンドはリモートで実行することも、ESXi シェルで実行することもできます。
  • ESXCLI スタンドアローン バージョンまたは PowerCLI を使用するために必要な権限:ホスト.構成.設定

手順

  1. ESXi ホストで次のコマンドを実行します。
    esxcli system settings encryption recovery list
  2. セキュアな構成をリカバリする必要がある場合に備えて、出力をバックアップとして安全なリモートの場所に保存します。

結果

リカバリ キー ID とキーが表示されます。

例: セキュアな ESXi 構成のリカバリ キーの一覧表示

[root@host1] esxcli system settings encryption recovery list

Recovery ID                             Key
--------------------------------------  ---
{2DDD5424-7F3F-406A-8DA8-D62630F6C8BC}  478269-039194-473926-430939-686855-231401-642208-184477-602511
-225586-551660-586542-338394-092578-687140-267425