Visión general de KMIP for VMware

Fin de la comercialización: A partir del 31 de octubre de 2025, ya no estarán disponibles nuevas implementaciones de las ofertas de « VMware Solutions » para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de « VMware® » en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.

La oferta de soporte para el protocolo KMIP™ (Key Management Interoperability Protocol) para VMware® finalizará el 31 de diciembre de 2026; después de esta fecha, el servicio KMIP para VMware dejará de funcionar. Migrar a IBM® Key Protect para IBM Cloud®.

El protocolo de interoperabilidad de gestión de claves (KMIP™) para el servicio VMware® proporciona un servicio de alta disponibilidad para gestionar las claves de cifrado que utiliza VMware en IBM Cloud®. Este servicio ofrece capacidad de tiempo de ejecución que permite a los clientes crear, recuperar, activar, revocar y suprimir las claves de cifrado. También proporciona capacidad de gestión para mantener las asociaciones entre las credenciales del cliente y las claves de cifrado.

El servicio KMIP for VMware está disponible como un servicio autónomo sin estar asociado a una instancia de VMware. Cada instancia del servicio puede servir a una o más instancias VMware Cloud Foundation for Classic - Automated o VMware Cloud Foundation for Classic - Flexible.

Se admiten las siguientes aplicaciones cliente:

  • VMware vCenter Server® 7 y 8
  • VMware vSphere® 7

Especificaciones técnicas para KMIP for VMware

Para obtener más información sobre los requisitos de recursos y la planificación de KMIP for VMware, consulte Planificación de KMIP for VMware.

Las siguientes especificaciones se incluyen con el servicio KMIP for VMware:

  • Un KMIP compatible con VMware
  • Dos servicios gestionados: Key Protect y Hyper Protect Crypto Services
  • Disponible en múltiples regiones geográficas de todo el mundo
  • Puntos finales de servicio de red KMIP de alta disponibilidad proporcionados en cada región

Antes de solicitar KMIP para VMware

KMIP para VMware utiliza el servicio IBM Key Protect o el servicio IBM Hyper Protect Crypto Services (HPCS) para crear, cifrar y descifrar claves de cifrado.

Antes de instalar KMIP para VMware, complete las siguientes tareas y revise la siguiente información:

  1. Solicite una instancia de servicio Key Protect o HPCS utilizable en la región IBM Cloud en la que se alojará su instancia KMIP para VMware. Si utiliza HPCS, además de aprovisionar el servicio HPCS, también debe inicializar su instancia criptográfica para que HPCS pueda proporcionar funciones relacionadas con las claves.

    Para obtener más información, consulte los temas siguientes:

  2. Si utiliza Key Protect, complete las siguientes tareas:

    1. Cree un ID de servicio IBM Cloud siguiendo los pasos descritos en Creación de un ID de servicio mediante la consola. Este ID de servicio se utiliza para acceder a la instancia de Key Protect que ha creado.
    2. Conceda los siguientes niveles de acceso para el ID de servicio:
      • A nivel de acceso a la plataforma: Autoridad de espectador a su instancia de servicio Key Protect o HPCS.
      • En el nivel de acceso al servicio: Autoridad de administrador a su instancia de servicio Key Protect o HPCS.
    3. Debe disponer de una clave API para el ID de servicio creado. La clave API es necesaria al solicitar el servicio.
  3. Importe o cree al menos una clave raíz de cliente (CRK) mediante la GUI o la API de Key Protect o HPCS.

    Si utiliza HPCS, el CRK debe crearse dentro del anillo de claves predeterminado para la instancia HPCS.

    Para más información sobre Key Protect, consulte los siguientes temas:

    Para más información sobre HPCS, consulte los siguientes temas:

  4. Asegúrese de que la cuenta de infraestructura de IBM Cloud esté habilitada para Virtual Routing and Forwarding (VRF) y para la conectividad con los puntos finales de servicio.

    Para obtener más información, consulte los temas siguientes:

Solo se admite la conexión privada. Como resultado, no es necesario configurar reglas de cortafuegos o SNAT en vCenter Server para la conectividad de red desde vCenter Server al punto final de la instancia KMIP para VMware. Para obtener más información, consulte Arquitectura de la solución KMIP for VMware.