KMIP for VMware Instanzen bestellen
Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.
Die Unterstützung für Key Management Interoperability Protocol (KMIP™) for VMware® endet am 31. Dezember 2026. Danach kann der KMIP for VMware-Service nicht mehr verwendet werden. Migrieren Sie zu IBM® Key Protect für IBM Cloud®.
Sie können eine KMIP™-Instanz für VMware® bestellen, ohne sie mit einer VMware Cloud Foundation for Classic - Automated-Instanz zu verknüpfen, um eine flexible Verwaltung des Dienstes und der Instanzen zu ermöglichen.
Vorbereitende Schritte
Führen Sie die folgenden Tasks aus:
- Konfigurieren Sie die Berechtigungsnachweise für die IBM Cloud®-Infrastruktur auf der Seite Einstellungen. Weitere Informationen finden Sie unter Benutzerkonten und Einstellungen.
- Prüfen Sie alle Überlegungen unter Überlegungen bei der Installation von KMIP für VMware Instanzen.
Bestellung einer KMIP-Instanz für VMware
Einstellungen
Wenn Sie eine KMIP for VMware-Instanz bestellen, konfigurieren Sie die folgenden Einstellungen:
Ressourcengruppe
Verwenden Sie Ressourcengruppen, um die Ressourcen in Ihrem Konto für Zugriffssteuerungs und Abrechnungszwecke zu organisieren. Die Standard-Ressourcengruppe in Ihrem Konto ist ausgewählt. Sie können bei Bedarf eine andere Ressourcengruppe auswählen. Die von Ihnen ausgewählte Ressourcengruppe kann nach der Instanzerstellung nicht mehr geändert werden.
Wenn in diesem Feld „Keine Ressourcengruppe verfügbar“ angezeigt wird, verfügen Sie derzeit über keine Berechtigungen für eine Ressourcengruppe in diesem Konto. Bitten Sie den Kontoeigner, Ihnen eine Bearbeiter oder Administratorrolle für eine Ressourcengruppe im Konto zuzuweisen. Weitere Informationen finden Sie unter IBM Cloud IAM Rollen.
Instanzname
Der Instanzname ist standardmäßig auf kmip-xx festgelegt, wobei xx für zwei zufällig generierte Buchstaben steht.
Sie können auch einen anderen Namen für Ihre KMIP for VMware-Instanz angeben.
Verfahren zur Bestellung einer KMIP-Instanz für VMware
- Blättern Sie in der IBM Cloud for VMware Solutions-Konsole abwärts zum Abschnitt 'Services' und klicken Sie in der Kategorie Sicherheit und Konformität auf KMIP for VMware.
- Konfigurieren Sie auf der Seite KMIP für VMware die Diensteinstellungen nach Bedarf.
- Klicken Sie auf Erstellen.
Ergebnisse nach der Bestellung
- Die Bereitstellung der Instanz wird automatisch gestartet und Sie erhalten die Konsolenbenachrichtigung, dass Ihre Bestellanforderung verarbeitet wird. Die Instanz wird in der KMIP für VMware Tabelle auf der KMIP für VMware > Ressourcen Seite der IBM Cloud for VMware Solutions Konsole. Der Status der Instanz ist Installation.
- Wenn die Instanz erfolgreich implementiert wurde, wird ihr Status auf Inaktiv geändert.
Aktivieren der KMIP-Instanz für VMware
Voraussetzungen
Wenn Sie Hyper Protect Crypto Services (HPCS) verwenden, müssen Sie zunächst eine Serviceberechtigung erstellen, die es Ihrer KMIP for VMware-Instanz ermöglicht, auf Ihre HPCS-Instanz zuzugreifen. Anschließend erteilen Sie Ihrer KMIP for VMware Instanz sowohl die Plattformrolle Anzeigeberechtigter als auch die Servicerolle VMware KMIP Manager für Ihre HPCS Instanz. Weitere Informationen finden Sie unter Service-zu-Service-Autorisierung in IAM erteilen.
Einstellungen
Wenn Sie die nicht aktive KMIP-Instanz für VMware aktivieren, geben Sie die folgenden Einstellungen an:
| Einstellung | Beschreibung |
|---|---|
| HPCS-Instanzen | Die Liste der verfügbaren HPCS-Instanzen, die Sie zur Verwendung für das Schlüsselmanagement auswählen können |
| Rootschlüssel des Kunden | Die Liste der Kunden-Rootschlüssel, die in Ihrer ausgewählten HPCS-Instanz gespeichert sind |
Verfahren zur Aktivierung der KMIP-Instanz für VMware
-
Wählen Sie für die Art der Schlüsselverwaltung Hyper Protect Crypto Services.
-
Um einen Schlüsselverwaltungsdienst auszuwählen, klicken Sie auf Abrufen, um die Liste der verfügbaren HPCS-Instanzen aufzurufen, und wählen Sie die für die Schlüsselverwaltung zu verwendende Instanz aus.
-
Wählen Sie die Key Manager-Instanz aus der Liste aus.
-
Unter Kundenstammschlüssel werden die Namen und Werte der Stammschlüssel angezeigt. Wählen Sie den gewünschten Stammschlüssel aus.
-
(Optional) Um Client-Zertifikate SSL hinzuzufügen, klicken Sie auf Hinzufügen. Geben Sie im Fenster Client-SSL-Zertifikat hinzufügen den Namen und den Inhalt des Zertifikats ein und klicken Sie anschließend auf Hinzufügen.
Der Zertifikatsname kann innerhalb der ausgewählten Instanz nicht wiederverwendet werden. Der Zertifikatsinhalt muss gültig sein und die Tags BEGIN CERTIFICATE und END CERTIFICATE enthalten.
-
Klicken Sie auf Konfigurieren.
Ergebnisse nach der Aktivierung
- Die Konfiguration der Instanz wird automatisch gestartet. Der Status der Instanz ändert sich in Konfigurieren.
- Wenn die Instanz zur Verwendung bereit ist, ändert sich der Status der Instanz in Installiert.
(Optional) Hinzufügen von Client-Zertifikaten SSL
Wenn Sie die Client-Zertifikate SSL nicht im vorherigen Schritt hinzugefügt haben, müssen Sie sie hinzufügen, nachdem die Instanz verwendet werden kann.
Verfahren zum Hinzufügen von Client-Zertifikaten SSL
-
Klicken Sie in der Konsole VMware Solutions in der linken Navigationsleiste auf Ressourcen > KMIP für VMware.
-
Klicken Sie in der Tabelle KMIP für VMware auf die Instanz, für die Sie Zertifikate hinzufügen möchten.
-
Klicken Sie auf Hinzufügen.
-
Geben Sie im Fenster Client-SSL-Zertifikat hinzufügen den Zertifikatsnamen und den Inhalt ein und klicken Sie anschließend auf Hinzufügen.
Der Zertifikatsname kann innerhalb der ausgewählten Instanz nicht wiederverwendet werden. Der Zertifikatsname muss gültig sein und die Tags BEGIN CERTIFICATE und END CERTIFICATE enthalten. Zudem kann das Zertifikat nicht in der ausgewählten Region wiederverwendet werden, in der die Instanz bereitgestellt ist.
Ergebnisse nach Hinzufügen von Client-Zertifikaten SSL
- Sie erhalten eine Konsolenbenachrichtigung, dass Ihre Anfrage zum Hinzufügen des Zertifikats bearbeitet wird.
- Wenn das Zertifikat erfolgreich hinzugefügt wurde, erhalten Sie die Konsolenbestätigung und das hinzugefügte Zertifikat wird in der Tabelle Client-SSL-Zertifikate auf der Servicedetailseite angezeigt.
VCenter Server mit der KMIP-Instanz verbinden
Verbinden Sie Ihren vCenter-Server mit Ihrer KMIP-Instanz unter Verwendung des Clientzertifikats, das Sie in die KMIP-Instanz hochgeladen haben.
Wenn Ihre KMIP-Instanz mit HPCS verbunden ist, finden Sie die Details für den einzelnen lastverteilten KMIP-Endpunkt in Ihrer KMIP-Instanz für VMware. Verwenden Sie diesen Endpunkt, um einen einzelnen Schlüsselprovider in vCenter zu konfigurieren.
Die Endpunkte für jede Region finden Sie in der folgenden Tabelle:
| Standort | Endpunkte |
|---|---|
| Dallas | kmip-1.private.us-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.us-south.vmware-solutions.cloud.ibm.com:5696 |
| Frankfurt | kmip-1.private.eu-central.vmware-solutions.cloud.ibm.com:5696kmip-2.private.eu-central.vmware-solutions.cloud.ibm.com:5696 |
| London | kmip-1.private.uk-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.uk-south.vmware-solutions.cloud.ibm.com:5696 |
| Osaka | kmip-1.private.jp-osa.vmware-solutions.cloud.ibm.com:5696kmip-2.private.jp-osa.vmware-solutions.cloud.ibm.com:5696 |
| Sao Paulo | kmip-1.private.br-sao.vmware-solutions.cloud.ibm.com:5696kmip-2.private.br-sao.vmware-solutions.cloud.ibm.com:5696 |
| Sydney | kmip-1.private.ap-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ap-south.vmware-solutions.cloud.ibm.com:5696 |
| Tokio | kmip-1.private.ap-north.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ap-north.vmware-solutions.cloud.ibm.com:5696 |
| Toronto | kmip-1.private.ca-tor.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ca-tor.vmware-solutions.cloud.ibm.com:5696 |
| Washington, D.C. | kmip-1.private.us-east.vmware-solutions.cloud.ibm.com:5696kmip-2.private.us-east.vmware-solutions.cloud.ibm.com:5696 |
| Madrid | kmip-1.private.eu-es.vmware-solutions.cloud.ibm.com:5696kmip-2.private.eu-es.vmware-solutions.cloud.ibm.com:5696 |