Ordine di istanze KMIP for VMware

Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.

Il supporto di KMIP™ (Key Management Interoperability Protocol) for VMware® terminerà il 31 dicembre 2026, dopodiché il servizio KMIP for VMware non sarà più operativo. Migrare a IBM® Key Protect per IBM Cloud®.

È possibile ordinare un'istanza KMIP™ per VMware® senza associarla ad alcuna istanza VMware Cloud Foundation for Classic - Automated per una gestione flessibile del servizio e delle istanze.

Prima di iniziare

Completa le seguenti attività:

Ordinare un'istanza KMIP per VMware

Impostazioni

Quando si ordina un'istanza KMIP per VMware, configurare le seguenti impostazioni:

Gruppo di risorse

Utilizza i gruppi di risorse per organizzare le risorse presenti nel tuo account ai fini del controllo degli accessi e della fatturazione. Viene selezionato il gruppo di risorse predefinito dell'account. È anche possibile selezionare un altro gruppo di risorse in base alle proprie esigenze. Una volta creata l'istanza, non è più possibile modificare il gruppo di risorse selezionato.

Se in questo campo viene visualizzato Nessun gruppo di risorse disponibile, significa che attualmente non si dispone delle autorizzazioni per nessun gruppo di risorse in questo account. Contatta il proprietario dell'account per farti assegnare il ruolo editor o amministratore per un gruppo di risorse in questo account. Per ulteriori informazioni, vedere IBM Cloud Ruoli IAM.

Nome istanza

Il nome dell'istanza è impostato di default su kmip-xx, dove xx rappresenta due caratteri dell'alfabeto generati casualmente.

È inoltre possibile specificare un nome per l'istanza di KMIP per VMware.

Procedura per ordinare un'istanza KMIP per VMware

  1. Nella console IBM Cloud for VMware Solutions, scorrere fino alla sezione dei servizi e fare clic su KMIP per VMware nella categoria Sicurezza e conformità.
  2. Nella pagina KMIP per VMware, configurare le impostazioni del servizio come necessario.
  3. Fai clic su Crea.

Risultati dopo l'ordine

  1. Il deployment dell'istanza si avvia automaticamente e si riceve una notifica via console che informa che la richiesta d'ordine è in corso di elaborazione. L'istanza viene visualizzata nella tabella KMIP per VMware nella KMIP per VMware > Pagine di risorse dalla console IBM Cloud for VMware Solutions console. Lo stato dell'istanza è Installazione.
  2. Quando l'istanza viene distribuita con successo, il suo stato viene modificato in Inattivo.

Attivazione dell'istanza KMIP per VMware

Prerequisiti

Se si utilizza Hyper Protect Crypto Services (HPCS), è necessario creare prima un'autorizzazione di servizio che consenta all'istanza KMIP per VMware di accedere all'istanza HPCS. Quindi, assegnare all'istanza di KMIP per VMware sia il ruolo di piattaforma Viewer sia il ruolo di servizio VMware KMIP Manager all'istanza HPCS. Per ulteriori informazioni, vedere Autorizzazione da servizio a servizio in IAM.

Impostazioni

Quando si abilita l'istanza KMIP non attiva per VMware, fornire le seguenti impostazioni:

Impostazioni di configurazione per HPCS
Impostazione Descrizione
Istanze HPCS L'elenco delle istanze HPCS disponibili che è possibile selezionare per la gestione delle chiavi
Chiave root del cliente L'elenco delle chiavi radice dei clienti memorizzate nell'istanza HPCS selezionata

Procedura per attivare l'istanza KMIP per VMware

  1. Per il tipo di gestione delle chiavi, selezionare Hyper Protect Crypto Services.

  2. Per selezionare un servizio di gestione delle chiavi, fare clic su Recupera per ottenere l'elenco delle istanze HPCS disponibili e selezionare quella da utilizzare per la gestione delle chiavi.

  3. Selezionare l'istanza di Key Manager dall'elenco.

  4. In Chiave principale del cliente, vengono visualizzati i nomi e i valori delle chiavi principali. Selezionare la chiave principale desiderata.

  5. (Facoltativo) Per aggiungere i certificati del client SSL, fare clic su Aggiungi. Nella finestra Aggiungi certificato client SSL, inserire il nome e il contenuto del certificato, quindi fare clic su Aggiungi.

    Il nome del certificato non può essere riutilizzato all'interno della tua istanza selezionata. Il contenuto del certificato deve essere valido e contenere i tag BEGIN CERTIFICATE e END CERTIFICATE.

  6. Fai clic su Configure.

Risultati dopo l'attivazione

  1. La configurazione dell'istanza si avvia automaticamente. Lo stato dell'istanza è cambiato in Configurazione.
  2. Quando l'istanza è pronta per l'uso, lo stato dell'istanza viene modificato in Installato.

(Facoltativo) Aggiunta dei certificati client SSL

Se non si sono aggiunti i certificati del client SSL nel passaggio precedente, è necessario aggiungerli dopo che l'istanza può essere utilizzata.

Procedura per aggiungere i certificati client SSL

  1. Nella console VMware Solutions, fare clic su Risorse > KMIP per VMware dal pannello di navigazione sinistro.

  2. Nella tabella KMIP per VMware, fare clic sull'istanza per la quale si desidera aggiungere i certificati.

  3. Fai clic su Aggiungi.

  4. Nella finestra Aggiungi certificato client SSL, inserire il nome e il contenuto del certificato, quindi fare clic su Aggiungi.

    Il nome del certificato non può essere riutilizzato all'interno della tua istanza selezionata. Il contenuto del certificato deve essere valido e contenere le tag BEGIN CERTIFICATE ed END CERTIFICATE e il certificato non può essere riutilizzato nella regione selezionata in cui è distribuita l'istanza.

Risultati dopo l'aggiunta dei certificati client SSL

  1. La console notifica che la richiesta di aggiunta del certificato è in corso di elaborazione.
  2. Quando il certificato viene aggiunto con successo, si ottiene una conferma dalla console e il certificato aggiunto viene visualizzato nella tabella Certificati client SSL nella pagina dei dettagli del servizio.

Connessione del server vCenter all'istanza KMIP

Collegare il server vCenter all'istanza KMIP utilizzando il certificato client caricato nell'istanza KMIP.

Se l'istanza KMIP è collegata ad HPCS, è possibile trovare i dettagli per il singolo endpoint KMIP con bilanciamento del carico nell'istanza KMIP per VMware. Utilizzare questo endpoint per configurare un singolo fornitore di chiavi in vCenter.

Gli endpoint per ciascuna regione sono riportati nella tabella seguente:

KMIP per le posizioni degli endpoint dei servizi di rete VMware
Posizione Endpoint
Dallas kmip-1.private.us-south.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.us-south.vmware-solutions.cloud.ibm.com:5696
Francoforte kmip-1.private.eu-central.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.eu-central.vmware-solutions.cloud.ibm.com:5696
Londra kmip-1.private.uk-south.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.uk-south.vmware-solutions.cloud.ibm.com:5696
Osaka kmip-1.private.jp-osa.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.jp-osa.vmware-solutions.cloud.ibm.com:5696
San Paolo kmip-1.private.br-sao.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.br-sao.vmware-solutions.cloud.ibm.com:5696
Sydney kmip-1.private.ap-south.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.ap-south.vmware-solutions.cloud.ibm.com:5696
Tokyo kmip-1.private.ap-north.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.ap-north.vmware-solutions.cloud.ibm.com:5696
Toronto kmip-1.private.ca-tor.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.ca-tor.vmware-solutions.cloud.ibm.com:5696
Washington DC kmip-1.private.us-east.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.us-east.vmware-solutions.cloud.ibm.com:5696
Madrid kmip-1.private.eu-es.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.eu-es.vmware-solutions.cloud.ibm.com:5696