Solicitud de instancias de KMIP for VMware
Fin de la comercialización: A partir del 31 de octubre de 2025, ya no estarán disponibles nuevas implementaciones de las ofertas de « VMware Solutions » para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de « VMware® » en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.
La oferta de soporte para el protocolo KMIP™ (Key Management Interoperability Protocol) para VMware® finalizará el 31 de diciembre de 2026; después de esta fecha, el servicio KMIP para VMware dejará de funcionar. Migrar a IBM® Key Protect para IBM Cloud®.
Puede solicitar una instancia de KMIP™ para VMware® sin asociarla a ninguna instancia de VMware Cloud Foundation for Classic - Automated para una gestión flexible del servicio y las instancias.
Antes de empezar
Complete las tareas siguientes:
- Configure las credenciales de la infraestructura IBM Cloud® en la página Configuración. Para obtener más información, consulte Cuentas de usuario y valores.
- Revise todas las consideraciones en Consideraciones al instalar instancias KMIP para VMware.
Solicitud de una instancia KMIP para VMware
Valores
Cuando solicite una instancia de KMIP for VMware, configure los valores siguientes:
Grupo de recursos
Utilice los grupos de recursos para organizar los recursos en su cuenta para el control de accesos y la facturación. Se ha seleccionado el grupo de recursos predeterminado de tu cuenta. También puede seleccionar otro grupo de recursos según sus necesidades. El grupo de recursos que seleccione no se puede cambiar después de crear la instancia.
Si en este campo aparece el mensaje « No hay ningún grupo de recursos disponible », significa que, en este momento, no tienes permisos para ningún grupo de recursos de esta cuenta. Póngase en contacto con el propietario de la cuenta al que se ha asignado un rol de Editor o Administrador en un grupo de recursos de la cuenta. Para obtener más información, consulte IBM Cloud Funciones de IAM.
Nombre de instancia
El nombre de instancia se establece en kmip-xx de forma predeterminada, donde xx representa dos caracteres de alfabeto generados aleatoriamente.
También puede especificar un nombre para la instancia de KMIP for VMware.
Procedimiento para solicitar una instancia KMIP para VMware
- En la consola de IBM Cloud for VMware Solutions, desplácese hacia abajo hasta la sección Servicios y pulse KMIP for VMware en la categoría Seguridad y conformidad.
- En la página KMIP para VMware, configure los ajustes de servicio según sea necesario.
- Pulse Crear.
Resultados tras el pedido
- El despliegue de la instancia se inicia automáticamente y recibe la notificación de la consola de que se está procesando la solicitud de pedido. La instancia se muestra en la tabla KMIP para VMware en las páginas KMIP para VMware > Resources de la consola IBM Cloud for VMware Solutions consola. El estado de la instancia es Instalación.
- Cuando la instancia se despliega correctamente, su estado cambia a Inactivo.
Activación de la instancia KMIP para VMware
Requisitos previos
Si utiliza Hyper Protect Crypto Services (HPCS), primero debe crear una autorización de servicio que permita que la instancia de KMIP for VMware acceda a la instancia de HPCS. A continuación, otorgue a la instancia de KMIP for VMware tanto el rol de plataforma Visor como el rol de servicio Gestor KMIP de VMWare en la instancia de HPCS. Para obtener más información, consulte Otorgar una autorización de servicio a servicio en IAM.
Valores
Cuando habilite la instancia KMIP no activa para VMware, proporcione la siguiente configuración:
| Valor | Descripción |
|---|---|
| Instancias de HPCS | La lista de instancias de HPCS disponibles que puede seleccionar utilizar para la gestión de claves |
| Clave raíz de cliente | Lista de claves raíz de cliente almacenadas en la instancia de HPCS seleccionada |
Procedimiento para activar la instancia KMIP para VMware
-
Para el tipo de gestión de claves, seleccione Hyper Protect Crypto Services.
-
Para seleccionar un servicio de gestión de claves, haga clic en Recuperar para obtener la lista de instancias HPCS disponibles y seleccione la que desea utilizar para la gestión de claves.
-
Seleccione la instancia de Key Manager de la lista.
-
En Clave raíz de cliente, se muestran los nombres y valores de las claves raíz. Seleccione la clave raíz que desee.
-
(Opcional) Para añadir certificados de cliente SSL, haga clic en Añadir. En la ventana Añadir certificado SSL de cliente, especifique el nombre y el contenido del certificado y luego pulse Añadir.
El nombre de certificado no se puede reutilizar dentro de la instancia seleccionada. El contenido de certificado debe ser válido y contener las etiquetas BEGIN CERTIFICATE y END CERTIFICATE.
-
Pulse Configurar.
Resultados tras la activación
- La configuración de la instancia se inicia automáticamente. El estado de la instancia se cambia a Configuración.
- Cuando la instancia está lista para su uso, el estado de la instancia se cambia a Instalado.
(Opcional) Añadir certificados de cliente SSL
Si no ha añadido los certificados SSL del cliente en el paso anterior, deberá añadirlos después de que la instancia pueda utilizarse.
Procedimiento para añadir certificados de cliente SSL
-
En la consola VMware Solutions, haga clic en Recursos > KMIP para VMware en el panel de navegación izquierdo.
-
En la tabla KMIP para VMware, haga clic en la instancia para la que desea añadir certificados.
-
Pulse Añadir.
-
En la ventana Añadir certificado SSL de cliente, especifique el nombre de certificado y el contenido y, a continuación, pulse Añadir.
El nombre de certificado no se puede reutilizar dentro de la instancia seleccionada. El contenido del certificado debe ser válido, debe contener los códigos BEGIN CERTIFICATE y END CERTIFICATE y el certificado no se puede reutilizar en la región seleccionada en la que se ha desplegado la instancia.
Resultados tras añadir certificados de cliente SSL
- Recibirá una notificación por consola de que se está procesando su solicitud para añadir el certificado.
- Cuando el certificado se añade correctamente, se obtiene la confirmación de la consola y el certificado añadido se visualiza en la tabla Certificados SSL de cliente en la página de detalles de servicio.
Conexión de vCenter Server a la instancia de KMIP
Conecte vCenter Server a la instancia de KMIP utilizando el certificado de cliente que ha cargado en la instancia de KMIP.
Si la instancia de KMIP está conectada a HPCS, puede encontrar detalles para el punto final KMIP equilibrado de carga única en la instancia de KMIP para VMware. Utilice este punto final para configurar un único proveedor de claves en vCenter.
Puede encontrar los puntos finales para cada región en la tabla siguiente:
| Ubicación | Puntos finales |
|---|---|
| Dallas | kmip-1.private.us-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.us-south.vmware-solutions.cloud.ibm.com:5696 |
| Frankfurt | kmip-1.private.eu-central.vmware-solutions.cloud.ibm.com:5696kmip-2.private.eu-central.vmware-solutions.cloud.ibm.com:5696 |
| Londres | kmip-1.private.uk-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.uk-south.vmware-solutions.cloud.ibm.com:5696 |
| Osaka | kmip-1.private.jp-osa.vmware-solutions.cloud.ibm.com:5696kmip-2.private.jp-osa.vmware-solutions.cloud.ibm.com:5696 |
| Sao Paulo | kmip-1.private.br-sao.vmware-solutions.cloud.ibm.com:5696kmip-2.private.br-sao.vmware-solutions.cloud.ibm.com:5696 |
| Sydney | kmip-1.private.ap-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ap-south.vmware-solutions.cloud.ibm.com:5696 |
| Tokio | kmip-1.private.ap-north.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ap-north.vmware-solutions.cloud.ibm.com:5696 |
| Toronto | kmip-1.private.ca-tor.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ca-tor.vmware-solutions.cloud.ibm.com:5696 |
| Washington DC | kmip-1.private.us-east.vmware-solutions.cloud.ibm.com:5696kmip-2.private.us-east.vmware-solutions.cloud.ibm.com:5696 |
| Madrid | kmip-1.private.eu-es.vmware-solutions.cloud.ibm.com:5696kmip-2.private.eu-es.vmware-solutions.cloud.ibm.com:5696 |