Solicitud de instancias de KMIP for VMware

Fin de la comercialización: A partir del 31 de octubre de 2025, ya no estarán disponibles nuevas implementaciones de las ofertas de « VMware Solutions » para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de « VMware® » en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.

La oferta de soporte para el protocolo KMIP™ (Key Management Interoperability Protocol) para VMware® finalizará el 31 de diciembre de 2026; después de esta fecha, el servicio KMIP para VMware dejará de funcionar. Migrar a IBM® Key Protect para IBM Cloud®.

Puede solicitar una instancia de KMIP™ para VMware® sin asociarla a ninguna instancia de VMware Cloud Foundation for Classic - Automated para una gestión flexible del servicio y las instancias.

Antes de empezar

Complete las tareas siguientes:

Solicitud de una instancia KMIP para VMware

Valores

Cuando solicite una instancia de KMIP for VMware, configure los valores siguientes:

Grupo de recursos

Utilice los grupos de recursos para organizar los recursos en su cuenta para el control de accesos y la facturación. Se ha seleccionado el grupo de recursos predeterminado de tu cuenta. También puede seleccionar otro grupo de recursos según sus necesidades. El grupo de recursos que seleccione no se puede cambiar después de crear la instancia.

Si en este campo aparece el mensaje « No hay ningún grupo de recursos disponible », significa que, en este momento, no tienes permisos para ningún grupo de recursos de esta cuenta. Póngase en contacto con el propietario de la cuenta al que se ha asignado un rol de Editor o Administrador en un grupo de recursos de la cuenta. Para obtener más información, consulte IBM Cloud Funciones de IAM.

Nombre de instancia

El nombre de instancia se establece en kmip-xx de forma predeterminada, donde xx representa dos caracteres de alfabeto generados aleatoriamente.

También puede especificar un nombre para la instancia de KMIP for VMware.

Procedimiento para solicitar una instancia KMIP para VMware

  1. En la consola de IBM Cloud for VMware Solutions, desplácese hacia abajo hasta la sección Servicios y pulse KMIP for VMware en la categoría Seguridad y conformidad.
  2. En la página KMIP para VMware, configure los ajustes de servicio según sea necesario.
  3. Pulse Crear.

Resultados tras el pedido

  1. El despliegue de la instancia se inicia automáticamente y recibe la notificación de la consola de que se está procesando la solicitud de pedido. La instancia se muestra en la tabla KMIP para VMware en las páginas KMIP para VMware > Resources de la consola IBM Cloud for VMware Solutions consola. El estado de la instancia es Instalación.
  2. Cuando la instancia se despliega correctamente, su estado cambia a Inactivo.

Activación de la instancia KMIP para VMware

Requisitos previos

Si utiliza Hyper Protect Crypto Services (HPCS), primero debe crear una autorización de servicio que permita que la instancia de KMIP for VMware acceda a la instancia de HPCS. A continuación, otorgue a la instancia de KMIP for VMware tanto el rol de plataforma Visor como el rol de servicio Gestor KMIP de VMWare en la instancia de HPCS. Para obtener más información, consulte Otorgar una autorización de servicio a servicio en IAM.

Valores

Cuando habilite la instancia KMIP no activa para VMware, proporcione la siguiente configuración:

Ajustes de configuración para HPCS
Valor Descripción
Instancias de HPCS La lista de instancias de HPCS disponibles que puede seleccionar utilizar para la gestión de claves
Clave raíz de cliente Lista de claves raíz de cliente almacenadas en la instancia de HPCS seleccionada

Procedimiento para activar la instancia KMIP para VMware

  1. Para el tipo de gestión de claves, seleccione Hyper Protect Crypto Services.

  2. Para seleccionar un servicio de gestión de claves, haga clic en Recuperar para obtener la lista de instancias HPCS disponibles y seleccione la que desea utilizar para la gestión de claves.

  3. Seleccione la instancia de Key Manager de la lista.

  4. En Clave raíz de cliente, se muestran los nombres y valores de las claves raíz. Seleccione la clave raíz que desee.

  5. (Opcional) Para añadir certificados de cliente SSL, haga clic en Añadir. En la ventana Añadir certificado SSL de cliente, especifique el nombre y el contenido del certificado y luego pulse Añadir.

    El nombre de certificado no se puede reutilizar dentro de la instancia seleccionada. El contenido de certificado debe ser válido y contener las etiquetas BEGIN CERTIFICATE y END CERTIFICATE.

  6. Pulse Configurar.

Resultados tras la activación

  1. La configuración de la instancia se inicia automáticamente. El estado de la instancia se cambia a Configuración.
  2. Cuando la instancia está lista para su uso, el estado de la instancia se cambia a Instalado.

(Opcional) Añadir certificados de cliente SSL

Si no ha añadido los certificados SSL del cliente en el paso anterior, deberá añadirlos después de que la instancia pueda utilizarse.

Procedimiento para añadir certificados de cliente SSL

  1. En la consola VMware Solutions, haga clic en Recursos > KMIP para VMware en el panel de navegación izquierdo.

  2. En la tabla KMIP para VMware, haga clic en la instancia para la que desea añadir certificados.

  3. Pulse Añadir.

  4. En la ventana Añadir certificado SSL de cliente, especifique el nombre de certificado y el contenido y, a continuación, pulse Añadir.

    El nombre de certificado no se puede reutilizar dentro de la instancia seleccionada. El contenido del certificado debe ser válido, debe contener los códigos BEGIN CERTIFICATE y END CERTIFICATE y el certificado no se puede reutilizar en la región seleccionada en la que se ha desplegado la instancia.

Resultados tras añadir certificados de cliente SSL

  1. Recibirá una notificación por consola de que se está procesando su solicitud para añadir el certificado.
  2. Cuando el certificado se añade correctamente, se obtiene la confirmación de la consola y el certificado añadido se visualiza en la tabla Certificados SSL de cliente en la página de detalles de servicio.

Conexión de vCenter Server a la instancia de KMIP

Conecte vCenter Server a la instancia de KMIP utilizando el certificado de cliente que ha cargado en la instancia de KMIP.

Si la instancia de KMIP está conectada a HPCS, puede encontrar detalles para el punto final KMIP equilibrado de carga única en la instancia de KMIP para VMware. Utilice este punto final para configurar un único proveedor de claves en vCenter.

Puede encontrar los puntos finales para cada región en la tabla siguiente:

KMIP para ubicaciones de puntos finales de servicios de red VMware
Ubicación Puntos finales
Dallas kmip-1.private.us-south.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.us-south.vmware-solutions.cloud.ibm.com:5696
Frankfurt kmip-1.private.eu-central.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.eu-central.vmware-solutions.cloud.ibm.com:5696
Londres kmip-1.private.uk-south.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.uk-south.vmware-solutions.cloud.ibm.com:5696
Osaka kmip-1.private.jp-osa.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.jp-osa.vmware-solutions.cloud.ibm.com:5696
Sao Paulo kmip-1.private.br-sao.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.br-sao.vmware-solutions.cloud.ibm.com:5696
Sydney kmip-1.private.ap-south.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.ap-south.vmware-solutions.cloud.ibm.com:5696
Tokio kmip-1.private.ap-north.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.ap-north.vmware-solutions.cloud.ibm.com:5696
Toronto kmip-1.private.ca-tor.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.ca-tor.vmware-solutions.cloud.ibm.com:5696
Washington DC kmip-1.private.us-east.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.us-east.vmware-solutions.cloud.ibm.com:5696
Madrid kmip-1.private.eu-es.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.eu-es.vmware-solutions.cloud.ibm.com:5696