KMIP for VMware インスタンスの注文
販売終了 :2025年10月31日をもって、新規のお客様による「 VMware Solutions 」サービスの新規導入は利用できなくなります。 既存のお客様は、引き続き IBM Cloud® 上で、稼働中の VMware® ワークロードを利用・拡張することができます。 詳細は VMware 、マーケティング終了 IBM Cloud を参照。
2026年12月31日をもって、Key Management Interoperability Protocol (KMIP™) for VMware®オファリングのサポートは終了となり、KMIP for VMwareサービスは機能しなくなります。 IBM® Key Protect IBM Cloud® に移行する。
KMIP™ for VMware® インスタンスを VMware Cloud Foundation for Classic - Automated インスタンスに関連付けずに注文することで、サービスとインスタンスを柔軟に管理することができます。
開始前に
次のタスクを実行します。
- 設定ページで IBM Cloud® インフラストラクチャ認証情報を設定します。 詳しくは、ユーザー・アカウントと設定を参照してください。
- VMware インスタンスに KMIP をインストールする際の 考慮事項で、すべての考慮事項を確認してください。
KMIP for VMware インスタンスの注文
設定
KMIP for VMware インスタンスを注文する際には、以下の設定を構成します。
リソース・グループ
アクセス制御と請求処理のために、リソース・グループを使用してアカウントのリソースを編成できます。 アカウントのデフォルトのリソースグループが選択されています。 必要に応じて別のリソース・グループを選択することもできます。 選択したリソース・グループを、インスタンスの作成後に変更することはできません。
このフィールドに「 利用可能なリソースグループはありません 」と表示されている場合、現在、 アカウント内のどのリソースグループに対してもアクセス権限がありません。 アカウント所有者に連絡して、アカウントのリソース・グループに対するエディターまたは管理者の役割を割り当ててもらってください。 詳細については、 IBM Cloud IAMロールを 参照してください。
インスタンス名
デフォルトでは、インスタンス名は kmip-xx に設定されます。ここで、xx は、ランダムに生成された 2 つのアルファベット文字を表します。
KMIP for VMware インスタンスの名前を指定することもできます。
KMIP for VMware インスタンスを注文する手順
- IBM Cloud for VMware Solutions コンソールで、「サービス」セクションまでスクロールダウンし、**「セキュリティーおよびコンプライアンス」カテゴリーで「KMIP for VMware」**をクリックします。
- KMIP for VMware ページで、必要に応じてサービス設定を行う。
- 「作成」 をクリックします。
オーダー後の結果
- インスタンスのデプロイメントが自動的に開始され、注文要求が処理中であることを示すコンソール通知が表示されます。 インスタンスは、VMwareのKMIP > リソース コンソールから IBM Cloud for VMware Solutions ページ上の VMwareのKMIP テーブルに表示されます。 インスタンスの状況は**「インストール中」**です。
- インスタンスが正常にデプロイされると、その状況が 非アクティブに変わります。
KMIP for VMware インスタンスのアクティブ化
前提条件
Hyper Protect Crypto Services (HPCS) を使用している場合は、KMIP for VMware インスタンスが HPCS インスタンスにアクセスできるようにするサービス許可を最初に作成する必要があります。 次に、HPCS インスタンスに対するプラットフォームの**「ビューアー」役割と、サービスの「VMware KMIP マネージャー (VMware KMIP Manager)」**役割の両方を KMIP for VMware インスタンスに付与します。 詳しくは、IAM でのサービス間許可の付与を参照してください。
設定
非アクティブなKMIP for VMware インスタンスを有効にする場合は、以下の設定を行う:
| 設定 | 説明 |
|---|---|
| HPCS インスタンス | 鍵管理に使用するために選択できる HPCS インスタンスのリスト |
| カスタマー・ルート鍵 | 選択されている HPCS インスタンスに保管されているカスタマー・ルート鍵のリスト |
KMIP for VMware インスタンスをアクティブにする手順
-
キー・マネージメント・タイプは Hyper Protect Crypto Services.
-
鍵管理サービスを選択するには、 Retrieveをクリックして利用可能なHPCSインスタンスのリストを取得し、鍵管理に使用するインスタンスを選択します。
-
リストからKey Managerインスタンスを選択する。
-
顧客ルート・キーの下に、ルート・キーの名前と値が表示されます。 必要なルートキーを選択します。
-
(オプション)クライアント SSL 証明書を追加するには、「 Add 」をクリックします。 **「クライアント SSL 証明書の追加 (Add Client SSL Certificate)」ウィンドウで、証明書の名前と内容を入力して、「追加」**をクリックします。
選択したインスタンス内で証明書の名前を再使用することはできません。 証明書の内容が有効でなければならず、また「BEGIN CERTIFICATE」タグと「END CERTIFICATE」タグが含まれている必要があります。
-
**「構成」**をクリックします。
アクティベーション後の結果
- インスタンスの構成が自動的に開始されます。 インスタンスの状況が**「構成中 (Configuring)」**に変わります。
- インスタンスを使用する準備ができたら、インスタンスの状況が**「インストール済み」**に変わります。
(オプション)クライアント SSL 証明書の追加
前のステップでクライアント SSL 証明書を追加しなかった場合は、インスタンスを使用できるようになった後に追加する必要があります。
クライアント証明書を追加する手順 SSL
-
VMware Solutions コンソールで、左のナビゲーション・パネルから Resources > KMIP for VMware をクリックする。
-
KMIP for VMware テーブルで、証明書を追加するインスタンスをクリックする。
-
追加 をクリックします。
-
**「クライアント SSL 証明書の追加 (Add client SSL certificate)」ウィンドウに、証明書の名前と内容を入力し、「追加」**をクリックします。
選択したインスタンス内で証明書の名前を再使用することはできません。 証明書の内容が有効でなければならず、「BEGIN CERTIFICATE」タグと「END CERTIFICATE」タグが含まれている必要があります。インスタンスがデプロイされている選択した領域内で証明書を再使用することはできません。
クライアント証明書 SSL を追加した結果
- 証明書の追加要求が処理中であることを示すコンソール通知が表示されます。
- 証明書が正常に追加されると、コンソールの確認が表示され、追加された証明書がサービス詳細ページの**「クライアント SSL 証明書」**表に表示されます。
KMIP インスタンスへの vCenter Server の接続
KMIP インスタンスにアップロードしたクライアント証明書を使用して、vCenter Server を KMIP インスタンスに接続します。
KMIP インスタンスが HPCS に接続されている場合は、KMIP for VMware インスタンスの単一のロード・バランシング KMIP エンドポイントの詳細を確認できます。 このエンドポイントを使用して、vCenter で単一鍵プロバイダーを構成します。
各リージョンのエンドポイントを以下の表で確認できます。
| ロケーション | Endpoints |
|---|---|
| ダラス | kmip-1.private.us-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.us-south.vmware-solutions.cloud.ibm.com:5696 |
| フランクフルト | kmip-1.private.eu-central.vmware-solutions.cloud.ibm.com:5696kmip-2.private.eu-central.vmware-solutions.cloud.ibm.com:5696 |
| ロンドン | kmip-1.private.uk-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.uk-south.vmware-solutions.cloud.ibm.com:5696 |
| 大阪 | kmip-1.private.jp-osa.vmware-solutions.cloud.ibm.com:5696kmip-2.private.jp-osa.vmware-solutions.cloud.ibm.com:5696 |
| サンパウロ | kmip-1.private.br-sao.vmware-solutions.cloud.ibm.com:5696kmip-2.private.br-sao.vmware-solutions.cloud.ibm.com:5696 |
| シドニー | kmip-1.private.ap-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ap-south.vmware-solutions.cloud.ibm.com:5696 |
| 東京 | kmip-1.private.ap-north.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ap-north.vmware-solutions.cloud.ibm.com:5696 |
| トロント | kmip-1.private.ca-tor.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ca-tor.vmware-solutions.cloud.ibm.com:5696 |
| ワシントン DC | kmip-1.private.us-east.vmware-solutions.cloud.ibm.com:5696kmip-2.private.us-east.vmware-solutions.cloud.ibm.com:5696 |
| マドリッド | kmip-1.private.eu-es.vmware-solutions.cloud.ibm.com:5696kmip-2.private.eu-es.vmware-solutions.cloud.ibm.com:5696 |