VMware용 KMIP의 고가용성 및 재해 복구

서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.

VMware®용 KMIP™(Key Management Interoperability Protocol) 지원은 2026년 12월 31일에 종료되며, 이후 VMware 서비스용 KMIP는 더 이상 작동하지 않습니다. IBM® Key Protect 에 대한 IBM Cloud® 으로 마이그레이션합니다.

지역 내 고가용성

단일 지역 내에서:

  • VMware 및 Key Protect용 KMIP는 올바르게 구성하면 가용성이 높습니다. 해당 지역의 세 영역 중 하나라도 완전히 장애가 발생하면 VMware® 워크로드에서 키 관리를 계속 사용할 수 있습니다.
  • VMware 및 Hyper Protect Crypto Services(HPCS)용 KMIP는 HPCS 인스턴스에 대해 두 개 이상의 암호화 유닛을 배포하는 경우 가용성이 높습니다. 이렇게 하면 해당 지역의 세 영역 중 하나라도 완전히 실패하더라도 VMware 워크로드에서 키 관리를 계속 사용할 수 있습니다.

여러 지역에 걸친 재해 복구

VMware vSAN® 암호화를 사용하는 경우, 각 사이트는 자체 키 공급업체에 의해 보호됩니다. 여러 사이트 간에 복제하는 워크로드를 보호하기 위해 vSAN 암호화를 사용하는 경우 각 사이트에서 별도의 Key Protect 또는 해당 사이트의 HPCS 인스턴스에 연결된 VMware 인스턴스에 대해 별도의 KMIP를 생성해야 합니다. 각 사이트의 VMware vCenter Server®를 키 공급자로 로컬 KMIP에 대한 VMware 인스턴스에 연결해야 합니다.

VMware vSphere® 암호화를 사용하는 경우, 오늘날 대부분의 VMware 복제 및 마이그레이션 기술(예: cross-vCenter vMotion 및 vSphere 복제)은 두 사이트 간에 공통 키 관리자를 사용하는 데 의존합니다. 이 토폴로지는 VMware 에 대한 KMIP에서 지원되지 않습니다. 대신 각 사이트에 별도의 Key Protect 또는 해당 사이트의 HPCS 인스턴스에 연결된 VMware 인스턴스에 대한 별도의 KMIP를 만들어야 합니다. 각 사이트의 vCenter 서버를 VMware 인스턴스에 대한 로컬 KMIP에 키 공급자로 연결한 다음 복호화된 디스크의 첨부 및 복제를 지원하는 복제 기술을 사용해야 합니다.

Veeam 백업 및 복제는 이 복제 기술을 지원합니다. 이 기술을 구현하려면 Veeam® 설명서에 나와 있는 수행해야 하는 단계 를 참조하세요.

이 기술은 vTPM 장치를 사용한 가상 머신의 복제를 지원하지 않습니다.