Alta disponibilidad y recuperación ante desastres para KMIP para VMware

Fin de la comercialización: A partir del 31 de octubre de 2025, ya no estarán disponibles nuevas implementaciones de las ofertas de « VMware Solutions » para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de « VMware® » en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.

La oferta de soporte para el protocolo KMIP™ (Key Management Interoperability Protocol) para VMware® finalizará el 31 de diciembre de 2026; después de esta fecha, el servicio KMIP para VMware dejará de funcionar. Migrar a IBM® Key Protect para IBM Cloud®.

Alta disponibilidad dentro de una región

Dentro de una misma región:

  • KMIP para VMware y Key Protect están altamente disponibles cuando se configuran correctamente. Si alguna de las tres zonas de esa región falla por completo, la gestión de claves sigue estando disponible para sus cargas de trabajo VMware®.
  • KMIP para VMware y Hyper Protect Crypto Services (HPCS) están altamente disponibles si despliega dos o más unidades criptográficas para su instancia HPCS. Si lo hace y alguna de las tres zonas de esa región falla por completo, la gestión de claves sigue estando disponible para sus cargas de trabajo VMware.

Recuperación en caso de catástrofe en todas las regiones

Cuando se utiliza VMware vSAN®, cada sitio está protegido por su propio proveedor de claves. Si utiliza el cifrado vSAN para proteger las cargas de trabajo que replica entre varios sitios, debe crear KMIP independientes para instancias VMware en cada sitio que esté conectado a instancias Key Protect o HPCS independientes en esos sitios. Debe conectar su VMware vCenter Server® en cada sitio al KMIP local para la instancia VMware como su proveedor de claves.

Cuando se utiliza el cifrado VMware vSphere®, la mayoría de las técnicas de replicación y migración VMware actuales (por ejemplo, la replicación cross-vCenter vMotion y vSphere ) se basan en disponer de un gestor de claves común entre los dos sitios. Esta topología no es compatible con KMIP para VMware. En su lugar, debe crear una instancia KMIP independiente para VMware en cada sitio que esté conectada a instancias Key Protect o HPCS independientes en dichos sitios. Debe conectar su servidor vCenter en cada sitio a la instancia local de KMIP para VMware como su proveedor de claves y, a continuación, utilizar una tecnología de replicación que admita el acoplamiento y la replicación de discos desencriptados.

Veeam Backup and Replication soporta esta técnica de replicación. Para implementar esta técnica, consulte los pasos que debe seguir indicados en la documentación de Veeam®.

Esta técnica no admite la replicación de máquinas virtuales con un dispositivo vTPM.