KMIP for VMware の概要
販売終了 :2025年10月31日をもって、新規のお客様による「 VMware Solutions 」サービスの新規導入は利用できなくなります。 既存のお客様は、引き続き IBM Cloud® 上で、稼働中の VMware® ワークロードを利用・拡張することができます。 詳細は VMware 、マーケティング終了 IBM Cloud を参照。
2026年12月31日をもって、Key Management Interoperability Protocol (KMIP™) for VMware®オファリングのサポートは終了となり、KMIP for VMwareサービスは機能しなくなります。 IBM® Key Protect IBM Cloud® に移行する。
Key Management Interoperability Protocol (KMIP™) for VMware® サービスは、 VMware で使用される暗号鍵を IBM Cloud® で管理するための可用性の高いサービスを提供する。 このサービスは、お客様が暗号鍵を作成、取得、活動化、取り消し、削除できるようにするランタイム機能を提供します。 また、クライアントの資格情報と暗号鍵の関連付けを管理する管理機能も提供します。
KMIP for VMware サービスは、VMware インスタンスに関連付けられていないスタンドアロン・サービスとして使用できます。 サービスの各インスタンスは、1つ以上のVMware Cloud Foundation for Classic - AutomatedまたはVMware Cloud Foundation for Classic - Flexibleインスタンスを提供できる。
以下のクライアントアプリケーションに対応しています:
- VMware vCenter サーバー7および8
- VMware vSphere® 7
KMIP for VMware の技術仕様
KMIP for VMware のリソース要件と計画について詳しくは、KMIP for VMware の計画を参照してください。
以下の仕様が KMIP for VMware サービスに含まれています。
- VMware と互換性のある KMIP
- 2 つの管理対象サービス - Key Protect および Hyper Protect Crypto Services
- 世界各地にある複数の地理的領域で利用可能
- 各リージョンに用意されている高可用性 KMIP ネットワーク・サービス・エンドポイント
KMIP for VMware を注文する前に
KMIP for VMware は、 IBM Key Protect サービスまたは IBM Hyper Protect Crypto Services (HPCS) サービスのいずれかを使用して、暗号化キーの作成、暗号化、復号化を行う。
KMIP for VMware をインストールする前に、以下のタスクを完了し、以下の情報を確認してください:
-
KMIP for VMware インスタンスがホストされる IBM Cloud 地域で、使用可能な Key Protect または HPCS サービスインスタンスを注文します。 HPCSを使用する場合、HPCSサービスのプロビジョニングに加えて、HPCSがキー関連機 能を提供できるように、cryptoインスタンスを初期化する必要がある。
詳しくは、以下のトピックを参照してください。
-
Key Protect を使用している場合は、以下のタスクを実行します:
- コンソールを使用してサービスIDを作成する 」の手順に従って、 IBM Cloud サービスIDを作成する。 このサービス ID を使用して、作成した Key Protect インスタンスにアクセスできます。
- サービスIDに対して以下のアクセスレベルを付与する:
- プラットフォームアクセスレベル: Key Protect、またはHPCSサービスインスタンスへのビューア権限。
- サービス・アクセス・レベルで Key Protect、またはHPCSサービス・インスタンスに対するマネージャー権限。
- 作成したサービスIDのAPIキーが必要です。 APIキーはサービス注文時に必要となります。
-
Key Protect またはHPCSのGUIまたはAPIを使用して、少なくとも1つのお客様ルートキー(CRK)をインポートまたは作成する。
HPCSを使用している場合、CRKはHPCSインスタンスのデフォルト・キーリング内に作成する必要があります。
Key Protect については、以下のトピックを参照のこと:
HPCSの詳細については、以下のトピックを参照してください:
-
IBM Cloud インフラストラクチャー・アカウントの Virtual Routing and Forwarding (VRF) およびサービス・エンドポイントへの接続を有効にしたことを確認してください。
詳しくは、以下のトピックを参照してください。
プライベート接続しかサポートされません。 その結果、 vCenter Server から KMIP for VMware インスタンスのエンドポイントへのネットワーク接続について、 vCenter Server でファイアウォールや SNAT のルールを構成する必要はありません。 詳しくは、KMIP for VMware Solutions アーキテクチャーを参照してください。