Ordine di istanze KMIP for VMware
Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.
Il supporto di KMIP™ (Key Management Interoperability Protocol) for VMware® terminerà il 31 dicembre 2026, dopodiché il servizio KMIP for VMware non sarà più operativo. Migrare a IBM® Key Protect per IBM Cloud®.
È possibile ordinare un'istanza KMIP™ per VMware® senza associarla ad alcuna istanza VMware Cloud Foundation for Classic - Automated per una gestione flessibile del servizio e delle istanze.
Prima di iniziare
Completa le seguenti attività:
- Configura le credenziali dell'infrastruttura IBM Cloud® nella pagina Impostazioni. Per ulteriori informazioni, vedi Account utente e impostazioni.
- Rivedere tutte le considerazioni in Considerazioni quando si installa KMIP per le istanze di VMware.
Ordinare un'istanza KMIP per VMware
Impostazioni
Quando si ordina un'istanza KMIP per VMware, configurare le seguenti impostazioni:
Gruppo di risorse
Utilizza i gruppi di risorse per organizzare le risorse presenti nel tuo account ai fini del controllo degli accessi e della fatturazione. Viene selezionato il gruppo di risorse predefinito dell'account. È anche possibile selezionare un altro gruppo di risorse in base alle proprie esigenze. Una volta creata l'istanza, non è più possibile modificare il gruppo di risorse selezionato.
Se in questo campo viene visualizzato Nessun gruppo di risorse disponibile, significa che attualmente non si dispone delle autorizzazioni per nessun gruppo di risorse in questo account. Contatta il proprietario dell'account per farti assegnare il ruolo editor o amministratore per un gruppo di risorse in questo account. Per ulteriori informazioni, vedere IBM Cloud Ruoli IAM.
Nome istanza
Il nome dell'istanza è impostato di default su kmip-xx, dove xx rappresenta due caratteri dell'alfabeto generati casualmente.
È inoltre possibile specificare un nome per l'istanza di KMIP per VMware.
Procedura per ordinare un'istanza KMIP per VMware
- Nella console IBM Cloud for VMware Solutions, scorrere fino alla sezione dei servizi e fare clic su KMIP per VMware nella categoria Sicurezza e conformità.
- Nella pagina KMIP per VMware, configurare le impostazioni del servizio come necessario.
- Fai clic su Crea.
Risultati dopo l'ordine
- Il deployment dell'istanza si avvia automaticamente e si riceve una notifica via console che informa che la richiesta d'ordine è in corso di elaborazione. L'istanza viene visualizzata nella tabella KMIP per VMware nella KMIP per VMware > Pagine di risorse dalla console IBM Cloud for VMware Solutions console. Lo stato dell'istanza è Installazione.
- Quando l'istanza viene distribuita con successo, il suo stato viene modificato in Inattivo.
Attivazione dell'istanza KMIP per VMware
Prerequisiti
Se si utilizza Hyper Protect Crypto Services (HPCS), è necessario creare prima un'autorizzazione di servizio che consenta all'istanza KMIP per VMware di accedere all'istanza HPCS. Quindi, assegnare all'istanza di KMIP per VMware sia il ruolo di piattaforma Viewer sia il ruolo di servizio VMware KMIP Manager all'istanza HPCS. Per ulteriori informazioni, vedere Autorizzazione da servizio a servizio in IAM.
Impostazioni
Quando si abilita l'istanza KMIP non attiva per VMware, fornire le seguenti impostazioni:
| Impostazione | Descrizione |
|---|---|
| Istanze HPCS | L'elenco delle istanze HPCS disponibili che è possibile selezionare per la gestione delle chiavi |
| Chiave root del cliente | L'elenco delle chiavi radice dei clienti memorizzate nell'istanza HPCS selezionata |
Procedura per attivare l'istanza KMIP per VMware
-
Per il tipo di gestione delle chiavi, selezionare Hyper Protect Crypto Services.
-
Per selezionare un servizio di gestione delle chiavi, fare clic su Recupera per ottenere l'elenco delle istanze HPCS disponibili e selezionare quella da utilizzare per la gestione delle chiavi.
-
Selezionare l'istanza di Key Manager dall'elenco.
-
In Chiave principale del cliente, vengono visualizzati i nomi e i valori delle chiavi principali. Selezionare la chiave principale desiderata.
-
(Facoltativo) Per aggiungere i certificati del client SSL, fare clic su Aggiungi. Nella finestra Aggiungi certificato client SSL, inserire il nome e il contenuto del certificato, quindi fare clic su Aggiungi.
Il nome del certificato non può essere riutilizzato all'interno della tua istanza selezionata. Il contenuto del certificato deve essere valido e contenere i tag BEGIN CERTIFICATE e END CERTIFICATE.
-
Fai clic su Configure.
Risultati dopo l'attivazione
- La configurazione dell'istanza si avvia automaticamente. Lo stato dell'istanza è cambiato in Configurazione.
- Quando l'istanza è pronta per l'uso, lo stato dell'istanza viene modificato in Installato.
(Facoltativo) Aggiunta dei certificati client SSL
Se non si sono aggiunti i certificati del client SSL nel passaggio precedente, è necessario aggiungerli dopo che l'istanza può essere utilizzata.
Procedura per aggiungere i certificati client SSL
-
Nella console VMware Solutions, fare clic su Risorse > KMIP per VMware dal pannello di navigazione sinistro.
-
Nella tabella KMIP per VMware, fare clic sull'istanza per la quale si desidera aggiungere i certificati.
-
Fai clic su Aggiungi.
-
Nella finestra Aggiungi certificato client SSL, inserire il nome e il contenuto del certificato, quindi fare clic su Aggiungi.
Il nome del certificato non può essere riutilizzato all'interno della tua istanza selezionata. Il contenuto del certificato deve essere valido e contenere le tag BEGIN CERTIFICATE ed END CERTIFICATE e il certificato non può essere riutilizzato nella regione selezionata in cui è distribuita l'istanza.
Risultati dopo l'aggiunta dei certificati client SSL
- La console notifica che la richiesta di aggiunta del certificato è in corso di elaborazione.
- Quando il certificato viene aggiunto con successo, si ottiene una conferma dalla console e il certificato aggiunto viene visualizzato nella tabella Certificati client SSL nella pagina dei dettagli del servizio.
Connessione del server vCenter all'istanza KMIP
Collegare il server vCenter all'istanza KMIP utilizzando il certificato client caricato nell'istanza KMIP.
Se l'istanza KMIP è collegata ad HPCS, è possibile trovare i dettagli per il singolo endpoint KMIP con bilanciamento del carico nell'istanza KMIP per VMware. Utilizzare questo endpoint per configurare un singolo fornitore di chiavi in vCenter.
Gli endpoint per ciascuna regione sono riportati nella tabella seguente:
| Posizione | Endpoint |
|---|---|
| Dallas | kmip-1.private.us-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.us-south.vmware-solutions.cloud.ibm.com:5696 |
| Francoforte | kmip-1.private.eu-central.vmware-solutions.cloud.ibm.com:5696kmip-2.private.eu-central.vmware-solutions.cloud.ibm.com:5696 |
| Londra | kmip-1.private.uk-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.uk-south.vmware-solutions.cloud.ibm.com:5696 |
| Osaka | kmip-1.private.jp-osa.vmware-solutions.cloud.ibm.com:5696kmip-2.private.jp-osa.vmware-solutions.cloud.ibm.com:5696 |
| San Paolo | kmip-1.private.br-sao.vmware-solutions.cloud.ibm.com:5696kmip-2.private.br-sao.vmware-solutions.cloud.ibm.com:5696 |
| Sydney | kmip-1.private.ap-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ap-south.vmware-solutions.cloud.ibm.com:5696 |
| Tokyo | kmip-1.private.ap-north.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ap-north.vmware-solutions.cloud.ibm.com:5696 |
| Toronto | kmip-1.private.ca-tor.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ca-tor.vmware-solutions.cloud.ibm.com:5696 |
| Washington DC | kmip-1.private.us-east.vmware-solutions.cloud.ibm.com:5696kmip-2.private.us-east.vmware-solutions.cloud.ibm.com:5696 |
| Madrid | kmip-1.private.eu-es.vmware-solutions.cloud.ibm.com:5696kmip-2.private.eu-es.vmware-solutions.cloud.ibm.com:5696 |