Visión general de KMIP for VMware
Fin de la comercialización: A partir del 31 de octubre de 2025, ya no estarán disponibles nuevas implementaciones de las ofertas de « VMware Solutions » para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de « VMware® » en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.
La oferta de soporte para el protocolo KMIP™ (Key Management Interoperability Protocol) para VMware® finalizará el 31 de diciembre de 2026; después de esta fecha, el servicio KMIP para VMware dejará de funcionar. Migrar a IBM® Key Protect para IBM Cloud®.
Esta arquitectura de solución describe la arquitectura de KMIP™ on VMware para proteger las instancias de VMware®. Existen muchas opciones de cifrado de almacenamiento disponibles para proteger la carga de trabajo de VMware. KMIP for VMware funciona junto con el cifrado de vSphere nativo de VMware y el cifrado de vSAN™. El cifrado vSphere y vSAN ofrece una gestión simplificada del cifrado del almacenamiento junto con la seguridad y flexibilidad de las claves gestionadas por el cliente IBM Cloud® Key Protect o IBM Cloud Hyper Protect Crypto Services.
Esta solución se considera un componente más y una ampliación de las ofertas de VMware Cloud Foundation for Classic en IBM Cloud. Como resultado, este documento no cubre la configuración existente de estas soluciones de base en IBM Cloud. Para obtener más información sobre la arquitectura de solución base, consulte Visión general de VMware Solutions.
Principales ventajas
Aunque hay muchas soluciones de cifrado de almacenamiento disponibles para la carga de trabajo de VMware, KMIP for VMware ofrece las ventajas siguientes:
- Integración con el cifrado de VMware VSAN y con el cifrado de vSphere, que se implementan en la capa del hipervisor en lugar de implementarse en la capa de almacenamiento o de máquina virtual. Este enfoque facilita la gestión y la transparencia de la solución de almacenamiento y la aplicación.
- El servidor de gestión de claves totalmente gestionado está disponible en muchas regiones multizona (MZR) de IBM Cloud.
- La integración del clúster de VMware con IBM Cloud Key Protect o IBM Cloud Hyper Protect Crypto Services le proporciona claves totalmente gestionadas por el cliente que puede revocar en cualquier momento.