KMIP for VMware 인스턴스 주문

서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.

VMware®용 KMIP™(Key Management Interoperability Protocol) 지원은 2026년 12월 31일에 종료되며, 이후 VMware 서비스용 KMIP는 더 이상 작동하지 않습니다. IBM® Key Protect 에 대한 IBM Cloud® 으로 마이그레이션합니다.

서비스 및 인스턴스를 유연하게 관리하기 위해 VMware Cloud Foundation for Classic - Automated 인스턴스에 연결하지 않고 VMware® 인스턴스용 KMIP™를 주문할 수 있습니다.

시작하기 전에

다음 태스크를 완료하십시오.

VMware 인스턴스에 대한 KMIP 주문하기

설정

KMIP for VMware 인스턴스를 주문할 때 다음 설정을 구성하십시오.

리소스 그룹

액세스 제어 및 청구 목적으로 계정에 있는 리소스를 정리하려면 리소스 그룹을 사용하십시오. 계정의 기본 리소스 그룹이 선택되었습니다. 사용자는 필요에 따라 다른 리소스 그룹을 선택할 수도 있습니다. 인스턴스가 작성된 후에는 선택한 리소스 그룹을 변경할 수 없습니다.

이 필드에 ‘사용 가능한 리소스 그룹이 없습니다’라고 표시되면, 현재 이 계정의 어떤 리소스 그룹에 대해서도 권한이 없는 것입니다. 계정의 리소스 그룹에 대한 편집자 또는 관리자 역할을 지정하려면 계정 소유자에게 문의하십시오. 자세한 내용은 IBM Cloud IAM 역할을 참조하세요.

인스턴스 이름

인스턴스 이름은 기본적으로 kmip-xx 로 설정되며, xx 은 무작위로 생성된 두 개의 알파벳 문자를 나타냅니다.

KMIP for VMware 인스턴스의 이름을 지정할 수도 있습니다.

VMware 인스턴스에 대한 KMIP 주문 절차

  1. IBM Cloud for VMware Solutions 콘솔에서 서비스 섹션으로 스크롤한 후 보안 및 규제 준수 카테고리에 있는 KMIP for VMware를 클릭하십시오.
  2. VMware 페이지에서 필요에 따라 서비스 설정을 구성합니다.
  3. 작성을 클릭하십시오.

주문 후 결과

  1. 인스턴스의 배치가 자동으로 시작되고 주문 요청이 처리 중이라는 콘솔 알림을 수신합니다. 인스턴스는 VMware용 KMIP 콘솔의 VMware용 KMIP > 리소스 페이지에 있는 IBM Cloud for VMware Solutions 테이블에 표시됩니다. 인스턴스의 상태는 설치 중입니다.
  2. 인스턴스가 성공적으로 배치되면 상태가 비활성으로 변경됩니다.

VMware 인스턴스에 대한 KMIP 활성화

전제조건

HPCS(Hyper Protect Crypto Services)를 사용하는 경우 먼저 KMIP for VMware 인스턴스가 HPCS 인스턴스에 액세스하도록 허용하는 서비스 권한을 작성해야 합니다. 그런 다음 KMIP for VMware 인스턴스에 플랫폼 뷰어 역할과 HPCS 인스턴스에 대한 서비스 VMware KMIP Manager 역할을 모두 부여하십시오. 자세한 정보는 IAM에서 서비스 간 권한 부여를 참조하십시오.

설정

VMware 인스턴스에 대해 비활성 KMIP를 사용하도록 설정하는 경우 다음 설정을 제공합니다:

HPCS의 구성 설정
설정 설명
HPCS 인스턴스 키 관리에 사용하도록 선택할 수 있는 사용 가능한 HPCS 인스턴스 목록
고객 루트 키 선택한 HPCS 인스턴스에 저장된 고객 루트 키 목록

VMware 인스턴스에 대한 KMIP를 활성화하는 절차

  1. 키 관리 유형은 Hyper Protect Crypto Services.

  2. 키 관리 서비스를 선택하려면 검색을 클릭하여 사용 가능한 HPCS 인스턴스 목록을 가져온 다음 키 관리에 사용할 인스턴스를 선택합니다.

  3. 목록에서 키 관리자 인스턴스를 선택합니다.

  4. 고객 루트 키 아래에 루트 키의 이름과 값이 표시됩니다. 원하는 루트 키를 선택합니다.

  5. (선택 사항) 클라이언트 SSL 인증서를 추가하려면 추가를 클릭합니다. 클라이언트 SSL 인증서 추가 창에서 인증서의 이름 및 컨텐츠를 입력한 후 추가를 클릭하십시오.

    인증서 이름은 선택한 인스턴스 내에서 재사용될 수 없습니다. 인증서 컨텐츠는 유효해야 하며 BEGIN CERTIFICATE 및 END CERTIFICATE 태그를 포함하고 있어야 합니다.

  6. 구성을 클릭하십시오.

활성화 후 결과

  1. 인스턴스 구성이 자동으로 시작됩니다. 인스턴스의 상태가 구성 중으로 변경됩니다.
  2. 인스턴스를 사용할 준비가 되면 인스턴스의 상태가 설치됨으로 변경됩니다.

(선택 사항) 클라이언트 SSL 인증서 추가

이전 단계에서 클라이언트 SSL 인증서를 추가하지 않은 경우 인스턴스를 사용할 수 있게 된 후에 추가해야 합니다.

클라이언트 SSL 인증서를 추가하는 절차

  1. VMware Solutions 콘솔의 왼쪽 탐색 패널에서 리소스 > KMIP용 VMware 을 클릭합니다.

  2. VMware 테이블에서 인증서를 추가할 인스턴스를 클릭합니다.

  3. 추가 를 클릭하십시오.

  4. 클라이언트 SSL 인증서 추가 창에서 인증서 이름 및 컨텐츠를 입력한 후 추가를 클릭하십시오.

    인증서 이름은 선택한 인스턴스 내에서 재사용될 수 없습니다. 인증서 컨텐츠는 유효해야 하고 BEGIN CERTIFICATE 및 END CERTIFICATE 태그가 포함되어야 하며, 인증서는 인스턴스가 배치된 선택한 지역에서 재사용될 수 없습니다.

클라이언트 SSL 인증서 추가 후 결과

  1. 인증서 추가 요청이 처리 중이라는 콘솔 알림을 받습니다.
  2. 인증서가 성공적으로 추가되면 콘솔 확인이 표시되고 추가된 인증서가 서비스 세부사항 페이지의 클라이언트 SSL 인증서 표에 표시됩니다.

KMIP 인스턴스에 vCenter Server 연결

KMIP 인스턴스에 업로드한 클라이언트 인증서를 사용하여 vCenter Server를 KMIP 인스턴스에 연결하십시오.

KMIP 인스턴스가 HPCS에 연결되어 있는 경우, VMware 인스턴스용 KMIP에서 부하가 분산된 단일 KMIP 엔드포인트에 대한 세부 정보를 확인할 수 있습니다. 이 엔드포인트를 사용하여 vCenter 에서 단일 키 제공자를 구성하십시오.

다음 표에서 각 지역의 엔드포인트를 찾을 수 있습니다.

VMware 네트워크 서비스 엔드포인트 위치용 KMIP
위치 엔드포인트
Dallas kmip-1.private.us-south.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.us-south.vmware-solutions.cloud.ibm.com:5696
프랑크푸르트 kmip-1.private.eu-central.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.eu-central.vmware-solutions.cloud.ibm.com:5696
런던 kmip-1.private.uk-south.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.uk-south.vmware-solutions.cloud.ibm.com:5696
오사카 kmip-1.private.jp-osa.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.jp-osa.vmware-solutions.cloud.ibm.com:5696
상파울루 kmip-1.private.br-sao.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.br-sao.vmware-solutions.cloud.ibm.com:5696
시드니 kmip-1.private.ap-south.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.ap-south.vmware-solutions.cloud.ibm.com:5696
도쿄 kmip-1.private.ap-north.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.ap-north.vmware-solutions.cloud.ibm.com:5696
토론토 kmip-1.private.ca-tor.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.ca-tor.vmware-solutions.cloud.ibm.com:5696
워싱턴 DC kmip-1.private.us-east.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.us-east.vmware-solutions.cloud.ibm.com:5696
마드리드 kmip-1.private.eu-es.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.eu-es.vmware-solutions.cloud.ibm.com:5696