KMIP for VMware - Übersicht

Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.

Die Unterstützung für Key Management Interoperability Protocol (KMIP™) for VMware® endet am 31. Dezember 2026. Danach kann der KMIP for VMware-Service nicht mehr verwendet werden. Migrieren Sie zu IBM® Key Protect für IBM Cloud®.

Der Dienst Key Management Interoperability Protocol (KMIP™) für VMware® bietet einen hochverfügbaren Dienst zur Verwaltung von Verschlüsselungsschlüsseln, die von VMware in IBM Cloud® verwendet werden. Dieser Service bietet Laufzeitfunktionalität, mit der Kunden die Verschlüsselungsschlüssel erstellen, abrufen, aktivieren, widerrufen und löschen können. Außerdem stellt er Managementfunktionen zum Verwalten der Zuordnungen zwischen den Clientberechtigungsnachweisen und den Verschlüsselungsschlüsseln bereit.

Der Service "KMIP for VMware" ist als eigenständiger Service verfügbar, ohne einer VMware-Instanz zugeordnet zu sein. Jede Instanz des Dienstes kann eine oder mehrere VMware Cloud Foundation for Classic - Automated oder VMware Cloud Foundation for Classic - Flexible Instanzen bedienen.

Die folgenden Client-Anwendungen werden unterstützt:

  • VMware vCenter Server® 7 und 8
  • VMware vSphere® 7

Technische Spezifikationen für KMIP for VMware

Weitere Informationen zu Ressourcenvoraussetzungen und zur Planung für KMIP for VMware finden Sie unter Planung für KMIP for VMware.

Die folgenden Spezifikationen werden mit dem Service "KMIP for VMware" einbezogen:

  • VMware-kompatibles KMIP
  • Zwei verwaltete Services - Key Protect und Hyper Protect Crypto Services
  • Verfügbar in mehreren geografischen Regionen weltweit
  • Hoch verfügbare bereitgestellte KMIP-Netzserviceendpunkte in den jeweiligen Regionen

Bevor Sie KMIP für VMware bestellen

KMIP für VMware verwendet entweder den Dienst IBM Key Protect oder den Dienst IBM Hyper Protect Crypto Services (HPCS), um Verschlüsselungsschlüssel zu erstellen, zu verschlüsseln und zu entschlüsseln.

Bevor Sie KMIP für VMware installieren, führen Sie die folgenden Aufgaben aus und lesen Sie die folgenden Informationen:

  1. Bestellen Sie eine nutzbare Key Protect oder HPCS Serviceinstanz in der IBM Cloud Region, in der Ihre KMIP für VMware Instanz gehostet werden soll. Wenn Sie HPCS verwenden, müssen Sie nicht nur den HPCS-Dienst bereitstellen, sondern auch Ihre Krypto-Instanz initialisieren, damit HPCS schlüsselbezogene Funktionen bereitstellen kann.

    Weitere Informationen finden Sie in den folgenden Quellen:

  2. Wenn Sie Key Protect verwenden, führen Sie die folgenden Aufgaben aus:

    1. Erstellen Sie eine IBM Cloud Service-ID, indem Sie die Schritte in Erstellen einer Service-ID über die Konsole ausführen. Diese Service-ID wird verwendet, um auf die von Ihnen erstellte Key Protect-Instanz zuzugreifen.
    2. Gewähren Sie die folgenden Zugriffsebenen für die Service-ID:
      • Auf der Ebene des Plattformzugangs: Betrachterberechtigung für Ihre Key Protect oder HPCS-Dienstinstanz.
      • Auf der Ebene des Dienstzugriffs: Managerberechtigung für Ihre Key Protect oder HPCS-Dienstinstanz.
    3. Sie müssen einen API-Schlüssel für die erstellte Dienst-ID haben. Der API-Schlüssel ist erforderlich, wenn Sie den Dienst bestellen.
  3. Importieren oder erstellen Sie mindestens einen Kundenstammschlüssel (CRK) über die grafische Benutzeroberfläche oder die API von Key Protect oder HPCS.

    Wenn Sie HPCS verwenden, muss der CRK innerhalb des Standardschlüsselrings für die HPCS-Instanz erstellt werden.

    Weitere Informationen über Key Protect finden Sie unter den folgenden Themen:

    Weitere Informationen über HPCS finden Sie unter den folgenden Themen:

  4. Stellen Sie sicher, dass Ihr IBM Cloud-Infrastrukturkonto für Virtual Routing and Forwarding (VRF) und für die Verbindung zu Serviceendpunkten aktiviert ist.

    Weitere Informationen finden Sie in den folgenden Quellen:

Es wird nur eine private Verbindung unterstützt. Infolgedessen müssen Sie keine Firewall- oder SNAT-Regeln in vCenter Server für die Netzwerkverbindung von vCenter Server zum Endpunkt der KMIP für VMware Instanz konfigurieren. Weitere Informationen finden Sie unter KMIP for VMware - Lösungsarchitektur.