Présentation de KMIP for VMware
Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.
La prise en charge du protocole KMIP™ (Key Management Interoperability Protocol) pour VMware® prendra fin le 31 décembre 2026. Après cette date, le service KMIP pour VMware ne fonctionnera plus. Migrer vers IBM® Key Protect pour IBM Cloud®.
Cette architecture de solution décrit l'architecture KMIP™ on VMware pour la protection de vos instances VMware®. De nombreuses options de chiffrement de stockage sont disponibles pour protéger votre charge de travail VMware. KMIP for VMware fonctionne avec le chiffrement vSphere natif VMware et le chiffrement vSAN™. Le cryptage vSphere et vSAN offre une gestion simplifiée du cryptage du stockage ainsi que la sécurité et la flexibilité des clés IBM Cloud® Key Protect ou IBM Cloud Hyper Protect Crypto Services gérées par le client.
Cette solution est considérée comme une composante supplémentaire et une extension des offres VMware Cloud Foundation for Classic sur IBM Cloud. Par conséquent, ce document n'aborde pas la configuration existante de ces solutions de base dans IBM Cloud. Pour en savoir plus sur l'architecture des solutions de base, voir Présentation de VMware Solutions.
Avantages principaux
Tandis que de nombreuses solutions de chiffrement de stockage sont disponibles pour votre charge de travail VMware, KMIP for VMware présente les avantages suivants :
- Intégration au chiffrement VMware vSAN et au chiffrement vSphere, lesquels sont implémentés dans la couche de l'hyperviseur et non dans la couche de stockage ou dans la couche de la machine virtuelle. Cette approche facilite la gestion et la transparence de votre solution de stockage et de votre application.
- Un serveur de gestion de clés entièrement géré est disponible dans de nombreuses régions multizones (MZR) sur le site IBM Cloud.
- L'intégration de votre cluster VMware avec IBM Cloud Key Protect ou IBM Cloud Hyper Protect Crypto Services vous fournit des clés entièrement gérées par le client que vous pouvez révoquer à tout moment.