Alta disponibilità e disaster recovery per KMIP per VMware
Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.
Il supporto di KMIP™ (Key Management Interoperability Protocol) for VMware® terminerà il 31 dicembre 2026, dopodiché il servizio KMIP for VMware non sarà più operativo. Migrare a IBM® Key Protect per IBM Cloud®.
Elevata disponibilità all'interno di una regione
All'interno di una singola regione:
- KMIP per VMware e Key Protect sono altamente disponibili se configurati correttamente. Se una delle tre zone della regione si guasta completamente, la gestione delle chiavi continua a essere disponibile per i carichi di lavoro VMware®.
- KMIP per VMware e Hyper Protect Crypto Services (HPCS) sono altamente disponibili se si distribuiscono due o più unità di crittografia per l'istanza HPCS. Se si esegue questa operazione e una delle tre zone della regione si guasta completamente, la gestione delle chiavi continua a essere disponibile per i carichi di lavoro VMware.
Ripristino dei disastri tra le regioni
Quando si utilizza la crittografia VMware vSAN®, ogni sito è protetto dal proprio provider di chiavi. Se si utilizza la crittografia vSAN per proteggere i carichi di lavoro replicati tra più siti, è necessario creare KMIP separati per le istanze VMware di ciascun sito che sono collegate a istanze Key Protect o HPCS separate in tali siti. È necessario collegare il VMware vCenter Server® in ogni sito all'istanza KMIP locale di VMware come fornitore di chiavi.
Quando si utilizza la crittografia VMware vSphere®, la maggior parte delle tecniche di replica e migrazione VMware (ad esempio, la replica cross-vCenter vMotion e vSphere ) si basa sulla presenza di un gestore di chiavi comune tra i due siti. Questa topologia non è supportata da KMIP per VMware. È invece necessario creare un'istanza KMIP separata per VMware in ogni sito, collegata a istanze Key Protect o HPCS separate in tali siti. È necessario collegare il server vCenter in ogni sito all'istanza locale di KMIP per VMware come provider di chiavi, quindi utilizzare una tecnologia di replica che supporti l'allegato e la replica dei dischi decriptati.
Veeam Backup and Replication supporta questa tecnica di replica. Per implementare questa tecnica, vedere i passi da compiere come indicato nella documentazione di Veeam®.
Questa tecnica non supporta la replica di macchine virtuali con un dispositivo vTPM.