可以使用 vSphere Client 對加密的虛擬機器執行淺層重設金鑰。可能會出於業務或符合性原因對加密虛的擬機器執行重設金鑰。

淺層重設金鑰或重設金鑰 (也稱為淺層重設金鑰) 可讓您在加密的虛擬機器上使用新的 (及不同的) 金鑰加密金鑰 (KEK)。可以在虛擬機器開啟電源時執行重設金鑰作業。如果虛擬機器已有快照存在,也可以執行重設金鑰。僅允許在單一快照分支 (磁碟鏈結) 上對具有快照的加密虛擬機器進行重設金鑰。不支援多個快照分支。如果重設金鑰在使用新 KEK 更新鏈結中的所有連結之前失敗,您仍可以存取加密的虛擬機器 (如果有舊 KEK 和新 KEK)。

必要條件

所需權限:密碼編譯作業.管理金鑰伺服器

程序

  1. 使用 vSphere Client 登入 vCenter Server 系統。
  2. 瀏覽詳細目錄清單並選取加密的虛擬機器。
  3. 在加密的虛擬機器上按一下滑鼠右鍵,然後選取虛擬機器原則
  4. 選取重新加密
  5. 按一下
    加密的虛擬機器將使用新 KEK 重設金鑰。
    備註: 如果重設金鑰失敗,事件子系統將張貼以下事件:
    com.vmware.vc.vm.crypto.RekeyFail