Hohe Verfügbarkeit und Notfallwiederherstellung für KMIP für VMware

Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.

Die Unterstützung für Key Management Interoperability Protocol (KMIP™) for VMware® endet am 31. Dezember 2026. Danach kann der KMIP for VMware-Service nicht mehr verwendet werden. Migrieren Sie zu IBM® Key Protect für IBM Cloud®.

Hohe Verfügbarkeit innerhalb einer Region

Innerhalb einer einzigen Region:

  • KMIP für VMware und Key Protect sind bei korrekter Konfiguration hoch verfügbar. Wenn eine der drei Zonen in dieser Region vollständig ausfällt, ist die Schlüsselverwaltung weiterhin für Ihre VMware®-Workloads verfügbar.
  • KMIP für VMware und Hyper Protect Crypto Services (HPCS) sind hochverfügbar, wenn Sie zwei oder mehr Kryptoeinheiten für Ihre HPCS-Instanz einsetzen. Wenn Sie dies tun und eine der drei Zonen in dieser Region vollständig ausfällt, ist die Schlüsselverwaltung weiterhin für Ihre VMware-Workloads verfügbar.

Katastrophenhilfe über Regionen hinweg

Wenn Sie die VMware vSAN®-Verschlüsselung verwenden, wird jeder Standort durch seinen eigenen Schlüsselanbieter geschützt. Wenn Sie vSAN-Verschlüsselung zum Schutz von Workloads verwenden, die Sie zwischen mehreren Standorten replizieren, müssen Sie für VMware-Instanzen an jedem Standort ein separates KMIP erstellen, das mit separaten Key Protect- oder HPCS-Instanzen an diesen Standorten verbunden ist. Sie müssen Ihren VMware vCenter Server® an jedem Standort mit dem lokalen KMIP für die VMware-Instanz als dessen Schlüsselanbieter verbinden.

Wenn Sie die Verschlüsselung VMware vSphere® verwenden, basieren die meisten VMware Replikations- und Migrationstechniken (z. B. cross-vCenter vMotion und vSphere Replikation) auf einem gemeinsamen Schlüsselmanager zwischen den beiden Standorten. Diese Topologie wird von KMIP für VMware nicht unterstützt. Stattdessen müssen Sie an jedem Standort eine separate KMIP-Instanz für VMware erstellen, die mit separaten Key Protect oder HPCS-Instanzen an diesen Standorten verbunden ist. Sie müssen Ihren vCenter Server an jedem Standort mit der lokalen KMIP für VMware Instanz als Schlüsselanbieter verbinden und dann eine Replikationstechnologie verwenden, die das Anhängen und Replizieren von entschlüsselten Datenträgern unterstützt.

Veeam Backup and Replication unterstützt diese Replikationstechnik. Um diese Technik zu implementieren, beachten Sie die Schritte, die Sie unternehmen müssen, wie in der Veeam®-Dokumentation angegeben.

Diese Technik unterstützt nicht die Replikation von virtuellen Maschinen mit einem vTPM Gerät.