Panoramica su KMIP for VMware

Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.

Il supporto di KMIP™ (Key Management Interoperability Protocol) for VMware® terminerà il 31 dicembre 2026, dopodiché il servizio KMIP for VMware non sarà più operativo. Migrare a IBM® Key Protect per IBM Cloud®.

Il servizio Key Management Interoperability Protocol (KMIP™) per VMware® fornisce un servizio altamente disponibile per gestire le chiavi di crittografia utilizzate da VMware in IBM Cloud®. Questo servizio offre funzionalità di runtime per consentire ai clienti di creare, recuperare, attivare, revocare ed eliminare le chiavi di crittografia. Fornisce inoltre funzionalità di gestione per mantenere le associazioni tra le credenziali del client e le chiavi di crittografia.

Il servizio KMIP for VMware è disponibile come servizio autonomo senza essere associato a un'istanza VMware. Ogni istanza del servizio può servire una o più istanze VMware Cloud Foundation for Classic - Automated o VMware Cloud Foundation for Classic - Flexible.

Sono supportate le seguenti applicazioni client:

  • VMware vCenter Server® 7 e 8
  • VMware vSphere® 7

Specifiche tecniche per KMIP for VMware

Per ulteriori informazioni sui requisiti delle risorse e sulla pianificazione di KMIP per VMware, vedere Pianificazione di KMIP per VMware.

Con il servizio KMIP for VMware sono incluse le seguenti specifiche:

  • Un KMIP compatibile con VMware
  • Due servizi gestiti - Key Protect e Hyper Protect Crypto Services
  • Disponibile in più regioni geografiche in tutto il mondo
  • Endpoint di servizio di rete KMIP ad alta disponibilità forniti in ogni regione

Prima di ordinare KMIP per VMware

KMIP per VMware utilizza il servizio IBM Key Protect o il servizio IBM Hyper Protect Crypto Services (HPCS) per creare, criptare e decriptare le chiavi di crittografia.

Prima di installare KMIP per VMware, completare le seguenti attività e consultare le seguenti informazioni:

  1. Ordinare un'istanza di servizio Key Protect o HPCS utilizzabile nella regione IBM Cloud in cui deve essere ospitata l'istanza KMIP per VMware. Se si utilizza HPCS, oltre al provisioning del servizio HPCS, è necessario inizializzare l'istanza crypto in modo che HPCS possa fornire le funzioni relative alle chiavi.

    Per ulteriori informazioni, vedi i seguenti argomenti:

  2. Se si utilizza Key Protect, completare le seguenti operazioni:

    1. Creare un ID servizio IBM Cloud seguendo la procedura descritta in Creazione di un ID servizio tramite la console. Questo ID servizio viene utilizzato per accedere all'istanza di Key Protect creata.
    2. Concedere i seguenti livelli di accesso per l'ID servizio:
      • A livello di accesso alla piattaforma: Autorità di visualizzazione dell'istanza del servizio Key Protect o HPCS.
      • A livello di accesso al servizio: Autorità di manager per l'istanza del servizio Key Protect o HPCS.
    3. È necessario disporre di una chiave API per l'ID del servizio creato. La chiave API è richiesta quando si ordina il servizio.
  3. Importare o creare almeno una chiave radice del cliente (CRK) utilizzando la GUI o l'API di Key Protect o HPCS.

    Se si utilizza HPCS, il CRK deve essere creato all'interno del portachiavi predefinito dell'istanza HPCS.

    Per ulteriori informazioni su Key Protect, vedere i seguenti argomenti:

    Per ulteriori informazioni su HPCS, consultare i seguenti argomenti:

  4. Assicurati che il tuo account dell'infrastruttura IBM Cloud sia abilitato per VRF (Virtual Routing and Forwarding) e per la connettività agli endpoint del servizio.

    Per ulteriori informazioni, vedi i seguenti argomenti:

È supportata solo la connessione privata. Di conseguenza, non è necessario configurare regole firewall o SNAT in vCenter Server per la connettività di rete da vCenter Server all'endpoint dell'istanza KMIP per VMware. Per ulteriori informazioni, vedi Architettura della soluzione KMIP for VMware.