信頼機関クラスタが証明できるホストを把握できるように、エクスポートされた ESXi ホストおよび vCenter Server の情報を vSphere 信頼機関 クラスタにインポートします。
前提条件
手順
結果
例: 信頼機関クラスタへの信頼済みホストの情報のインポート
この例では、PowerCLI を使用して、信頼済みクラスタの情報ファイルおよび信頼済みホストの情報ファイルの vCenter Server プリンシパル情報を信頼機関クラスタにインポートする方法を示しています。ここでは、信頼機関の管理者として信頼機関クラスタの vCenter Server に接続していることを前提としています。次の表に、使用されるコンポーネントと値の例を示します。
コンポーネント | 値 |
---|---|
変数 $vTA |
Get-TrustAuthorityCluster 'vTA Cluster1' |
信頼機関クラスタの vCenter Server | 192.168.210.22 |
信頼機関クラスタ名 | vTA Cluster1(有効) vTA Cluster2(無効) |
プリンシパル情報ファイル | C:\vta\principal.json |
TPM 証明書ファイル | C:\vta\cacert.cer |
ESXi ホストの基本イメージ ファイル | C:\vta\image.tgz |
信頼機関管理者 | [email protected] |
PS C:\Users\Administrator> Disconnect-VIServer -server * -Confirm:$false PS C:\Users\Administrator> Connect-VIServer -server 192.168.210.22 -User [email protected] -Password 'VMware1!' Name Port User ---- ---- ---- 192.168.210.22 443 VSPHERE.LOCAL\trustedadmin PS C:\Users\Administrator> Get-TrustAuthorityCluster Name State Id ---- ----- -- vTA Cluster1 Enabled TrustAuthorityCluster-domain-c8 vTA Cluster2 Disabled TrustAuthorityCluster-domain-c26 PS C:\Users\Administrator> $vTA = Get-TrustAuthorityCluster 'vTA Cluster1' PS C:\Users\Administrator.CORP> New-TrustAuthorityPrincipal -TrustAuthorityCluster $vTA -FilePath C:\vta\principal.json Name Domain Type TrustAuthorityClusterId ---- ------ ---- ----------------------- vpxd-de207929-0601-43ef-9616-47d0cee0302f vsphere.local STS_USER TrustAuthorityCluster-domain-c8 PS C:\Users\Administrator.CORP> Get-TrustAuthorityPrincipal -TrustAuthorityCluster $vTA Name Domain Type TrustAuthorityClusterId ---- ------ ---- ----------------------- vpxd-de207929-0601-43ef-9616-47d0cee0302f vsphere.local STS_USER TrustAuthorityCluster-domain-c8 PS C:\Users\Administrator.CORP> New-TrustAuthorityTpm2CACertificate -TrustAuthorityCluster $vTA -FilePath C:\vta\cacert.cer TrustAuthorityClusterId Name Health ----------------------- ---- ------ TrustAuthorityCluster-domain-c8 52BDB7B4B2F55C925C047257DED4588A7767D961 Ok PS C:\Users\Administrator.CORP> New-TrustAuthorityVMHostBaseImage -TrustAuthorityCluster $vTA -FilePath C:\vta\image.tgz TrustAuthorityClusterId VMHostVersion Health ----------------------- ------------- ------ TrustAuthorityCluster-domain-c8 ESXi 7.0.0-0.0.14828939 Ok
次のタスク
この後は信頼機関クラスタでのキー プロバイダの作成に続きます。