KMIP for VMware 개요
서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.
VMware®용 KMIP™(Key Management Interoperability Protocol) 지원은 2026년 12월 31일에 종료되며, 이후 VMware 서비스용 KMIP는 더 이상 작동하지 않습니다. IBM® Key Protect 에 대한 IBM Cloud® 으로 마이그레이션합니다.
VMware® 서비스용 키 관리 상호 운용성 프로토콜(KMIP™)은 IBM Cloud® 에서 VMware 에서 사용하는 암호화 키를 관리할 수 있는 고가용성 서비스를 제공합니다. 이 서비스는 고객이 암호화 키를 작성, 검색, 활성화, 취소 및 영구 삭제할 수 있는 런타임 기능을 제공합니다. 또한 클라이언트 인증 정보와 암호화 키 간의 연관을 유지보수하는 관리 기능도 제공합니다.
KMIP for VMware 서비스는 VMware 인스턴스와 연관되지 않고 독립형 서비스로 사용할 수 있습니다. 서비스의 각 인스턴스는 하나 이상의 VMware Cloud Foundation for Classic - Automated 또는 VMware Cloud Foundation for Classic - Flexible 인스턴스를 제공할 수 있습니다.
지원되는 클라이언트 애플리케이션은 다음과 같습니다:
- VMware vCenter Server® 7 및 8
- VMware vSphere® 7
KMIP for VMware의 기술 스펙
KMIP for VMware의 리소스 요구사항 및 계획에 대한 자세한 정보는 KMIP for VMware 계획을 참조하십시오.
다음 스펙이 KMIP for VMware 서비스에 포함되어 있습니다.
- VMware 호환 가능 KMIP
- 두 개의 관리 서비스 - Key Protect 및 Hyper Protect Crypto Services
- 전세계 여러 지리적 지역에서 사용 가능
- 각 지역에 제공되는 고가용성 KMIP 네트워크 서비스 엔드포인트
VMware에 대한 KMIP를 주문하기 전
VMware 용 KMIP는 IBM Key Protect 서비스 또는 IBM Hyper Protect Crypto Services (HPCS) 서비스를 사용하여 암호화 키를 생성, 암호화 및 해독합니다.
VMware용 KMIP를 설치하기 전에 다음 작업을 완료하고 다음 정보를 검토합니다:
-
VMware 인스턴스를 호스팅할 IBM Cloud 지역에서 사용 가능한 Key Protect 또는 HPCS 서비스 인스턴스를 주문하세요. HPCS를 사용하는 경우, HPCS 서비스를 프로비저닝하는 것 외에도 HPCS가 키 관련 기능을 제공할 수 있도록 암호화 인스턴스도 초기화해야 합니다.
자세한 정보는 다음 주제를 참조하십시오.
-
Key Protect을 사용하는 경우 다음 작업을 완료합니다:
- 콘솔을 사용하여 서비스 ID 만들기의 단계에 따라 IBM Cloud 서비스 ID를 만듭니다. 이 서비스 ID는 작성한 Key Protect 인스턴스에 액세스하는 데 사용됩니다.
- 서비스 ID에 대해 다음 액세스 수준을 부여합니다:
- 플랫폼 액세스 수준에서: Key Protect 또는 HPCS 서비스 인스턴스에 대한 뷰어 권한.
- 서비스 액세스 수준에서: Key Protect 또는 HPCS 서비스 인스턴스에 대한 관리자 권한.
- 생성한 서비스 ID에 대한 API 키가 있어야 합니다. 서비스를 주문할 때 API 키가 필요합니다.
-
Key Protect 또는 HPCS의 GUI 또는 API를 사용하여 하나 이상의 고객 루트 키(CRK)를 가져오거나 생성합니다.
HPCS를 사용하는 경우 HPCS 인스턴스의 기본 키 링 내에 CRK를 만들어야 합니다.
Key Protect 에 대한 자세한 내용은 다음 항목을 참조하세요:
HPCS에 대한 자세한 내용은 다음 주제를 참조하세요:
-
IBM Cloud 인프라 계정이 VRF(Virtual Routing and Forwarding) 및 서비스 엔드포인트에 대한 연결에 사용 가능한지 확인하십시오.
자세한 정보는 다음 주제를 참조하십시오.
사설 연결만 지원됩니다. 따라서 vCenter 서버에서 VMware 인스턴스용 KMIP의 엔드포인트에 대한 네트워크 연결을 위해 vCenter 서버에서 방화벽 또는 SNAT 규칙을 구성할 필요가 없습니다. 자세한 정보는 KMIP for VMware 솔루션 아키텍처를 참조하십시오.