從 vSphere 6.5 開始,移轉已加密的虛擬機器時,vSphere vMotion 始終使用加密。對於未加密的虛擬機器,您可以選取其中一個已加密的 vSphere vMotion 選項。
已加密的 vSphere vMotion 保護使用 vSphere vMotion 傳輸之資料的機密性、完整性和真實性。已加密的 vSphere vMotion 支援未加密虛擬機器之 vSphere vMotion 的所有變體,包括跨 vCenter Server 系統的移轉。已加密的虛擬機器不支援跨 vCenter Server 系統的移轉。
對於已加密的磁碟,在所有情況下,傳輸的資料會進行加密。對於未加密的磁碟,將適用於以下情況:
如果在主機內傳輸磁碟資料,即不變更主機,僅變更資料存放區,則傳輸未加密。
如果在主機之間傳輸磁碟資料並使用加密 vMotion,則傳輸將加密。如果未使用加密 vMotion,則傳輸未加密。
對於已加密的虛擬機器,透過 vSphere vMotion 移轉始終使用已加密的 vSphere vMotion。對於已加密的虛擬機器,您無法關閉已加密的 vSphere vMotion。
對於未加密的虛擬機器,您可以將已加密的 vSphere vMotion 設定為下列其中一種狀態。預設為 [隨機]。
- 已停用
-
請勿使用已加密的 vSphere vMotion。
- 隨機
-
如果來源主機和目的地主機支援,則使用已加密的 vSphere vMotion。僅 ESXi 6.5 版及更新版本使用已加密的 vSphere vMotion。
- 必要
-
僅允許已加密的 vSphere vMotion。如果來源主機或目的地主機不支援已加密的 vSphere vMotion,則不允許使用 vSphere vMotion 進行移轉。
當您加密虛擬機器時,虛擬機器會保留目前已加密的 vSphere vMotion 設定的記錄。如果您稍後停用虛擬機器加密,則已加密的 vMotion 設定會保留為 [必要],直到您明確變更此設定。您可以使用編輯設定變更此設定。
如需針對未加密虛擬機器啟用和停用已加密 vSphere vMotion 的相關資訊,請參閱vCenter Server 和主機管理說明文件。