Haute disponibilité et reprise après sinistre pour KMIP pour VMware

Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.

La prise en charge du protocole KMIP™ (Key Management Interoperability Protocol) pour VMware® prendra fin le 31 décembre 2026. Après cette date, le service KMIP pour VMware ne fonctionnera plus. Migrer vers IBM® Key Protect pour IBM Cloud®.

Haute disponibilité au sein d'une région

Au sein d'une même région :

  • KMIP pour VMware et Key Protect sont hautement disponibles lorsqu'ils sont correctement configurés. Si l'une des trois zones de cette région tombe en panne, la gestion des clés reste disponible pour vos charges de travail VMware®.
  • KMIP pour VMware et Hyper Protect Crypto Services (HPCS) sont hautement disponibles si vous déployez deux unités de cryptage ou plus pour votre instance HPCS. Si vous procédez ainsi et que l'une des trois zones de cette région tombe en panne, la gestion des clés reste disponible pour vos charges de travail VMware.

Reprise après sinistre dans les différentes régions

Lorsque vous utilisez le chiffrement VMware vSAN®, chaque site est protégé par son propre fournisseur de clés. Si vous utilisez le chiffrement vSAN pour protéger les charges de travail que vous répliquez entre plusieurs sites, vous devez créer des KMIP distincts pour les instances VMware de chaque site qui sont connectées à des instances Key Protect ou HPCS distinctes dans ces sites. Vous devez connecter votre VMware vCenter Server® dans chaque site au KMIP local pour l'instance VMware en tant que fournisseur de clés.

Lorsque vous utilisez le cryptage VMware vSphere®, la plupart des techniques actuelles de réplication et de migration VMware (par exemple, la réplication cross-vCenter vMotion et vSphere ) reposent sur l'utilisation d'un gestionnaire de clés commun entre les deux sites. Cette topologie n'est pas prise en charge par KMIP pour VMware. Au lieu de cela, vous devez créer une instance KMIP for VMware distincte dans chaque site, connectée à des instances Key Protect ou HPCS distinctes dans ces sites. Vous devez connecter votre serveur vCenter dans chaque site à l'instance locale KMIP for VMware en tant que fournisseur de clés, puis utiliser une technologie de réplication qui prend en charge l'attachement et la réplication des disques décryptés.

Veeam Backup and Replication supporte cette technique de réplication. Pour mettre en œuvre cette technique, voir les étapes à suivre comme indiqué dans la documentation de Veeam®.

Cette technique ne prend pas en charge la réplication des machines virtuelles avec un périphérique vTPM.