Pedindo instâncias do KMIP for VMware
Fim da comercialização: A partir de 31 de outubro de 2025, novas implantações das ofertas do “ VMware Solutions ” não estarão mais disponíveis para novos clientes. Os clientes atuais ainda podem usar e expandir suas cargas de trabalho ativas do VMware® no IBM Cloud®. Para obter mais informações, consulte Fim do marketing para VMware em IBM Cloud.
O suporte à oferta KMIP™ (Key Management Interoperability Protocol) for VMware® será encerrado em 31 de dezembro de 2026. Após essa data, o serviço KMIP for VMware deixará de funcionar. Migrar para IBM® Key Protect para IBM Cloud®.
Você pode solicitar uma instância do KMIP™ for VMware® sem associá-la a nenhuma instância do VMware Cloud Foundation for Classic - Automated para obter um gerenciamento flexível do serviço e das instâncias.
Antes de Iniciar
Conclua as seguintes tarefas:
- Configure as credenciais de infraestrutura do IBM Cloud® na página Configurações. Para obter mais informações, veja Contas e configurações do usuário.
- Analise todas as considerações em Considerações ao instalar o KMIP para instâncias do VMware.
Pedido de uma instância do KMIP for VMware
Configurações
Ao solicitar uma instância do KMIP for VMware, defina as configurações a seguir:
Grupo de recursos
Use grupos de recursos para organizar os recursos em sua conta para propósitos de controle de acesso e faturamento. O grupo de recursos padrão da sua conta está selecionado. Também é possível selecionar outro grupo de recursos de acordo com as suas necessidades. O grupo de recursos selecionado não pode ser mudado após a criação da instância.
Se a mensagem “Nenhum grupo de recursos disponível” for exibida neste campo, isso significa que, no momento, você não possui permissões para nenhum grupo de recursos nesta conta. Entre em contato com o proprietário da conta para ter uma função de Editor ou de Administrador concedida em um grupo de recursos na conta. Para obter mais informações, consulte IBM Cloud Funções de IAM.
Nome da instância
O nome da instância é configurado como kmip-xx por padrão, em que xx representa dois caracteres alfabéticos gerados aleatoriamente.
Também é possível especificar um nome para sua instância do KMIP for VMware.
Procedimento para solicitar um KMIP para a instância VMware
- No console do IBM Cloud for VMware Solutions, role para baixo até a seção de serviços e clique em KMIP for VMware na categoria Segurança e conformidade.
- Na página KMIP for VMware, defina as configurações de serviço conforme necessário.
- Clique em Criar.
Resultados após o pedido
- A implementação da instância é iniciada automaticamente e você recebe a notificação do console de que sua solicitação está sendo processada. A instância é exibida nas páginas KMIP para VMware na tabela KMIP para VMware Resources do IBM Cloud for VMware Solutions console. O status da instância é Instalando.
- Quando a instância é implementada com sucesso, seu status é alterado para Inativo.
Ativação da instância do KMIP for VMware
Pré-requisitos
Ao usar os Hyper Protect Crypto Services (HPCS), deve-se primeiro criar uma autorização de serviço que permita que a instância do KMIP for VMware acesse a instância dos HPCS. Em seguida, conceda à sua instância do KMIP for VMware tanto a função de plataforma de Visualizador quanto a função de serviço de Gerenciador do VMware KMIP para sua instância de HPCS. Para obter mais informações, consulte Conceder a autorização de serviço para serviço no IAM.
Configurações
Quando você ativar o KMIP não ativo para a instância VMware, forneça as seguintes configurações:
| Configuração | Descrição |
|---|---|
| Instâncias do HPCS | A lista de instâncias disponíveis de HPCS que podem ser selecionadas para uso no gerenciamento de chave |
| Chave raiz do cliente | A lista de chaves raiz do cliente armazenadas em sua instância selecionada de HPCS |
Procedimento para ativar o KMIP para a instância VMware
-
Para o tipo de gerenciamento de chaves, selecione Hyper Protect Crypto Services.
-
Para selecionar um serviço de gerenciamento de chaves, clique em Retrieve (Recuperar ) para obter a lista de instâncias HPCS disponíveis e selecione a que será usada para o gerenciamento de chaves.
-
Selecione a instância do Key Manager na lista.
-
Em Chave raiz do cliente, são exibidos os nomes e os valores das chaves raiz. Selecione a chave raiz que você deseja.
-
(Opcional) Para adicionar certificados do cliente SSL, clique em Add (Adicionar ). Na janela Incluir certificado SSL do cliente, insira o nome e os conteúdos do certificado e, em seguida, clique em Incluir.
O nome do certificado não pode ser reutilizado dentro de sua instância selecionada. O conteúdo do certificado deve ser válido e conter as tags BEGIN CERTIFICATE e END CERTIFICATE.
-
Clique em Configurar.
Resultados após a ativação
- A configuração da instância é iniciada automaticamente. O status da instância muda para Configurando.
- Quando a instância estiver pronta para uso, o status dela mudará para Instalado.
(Opcional) Adicionar certificados do cliente SSL
Se você não adicionou os certificados do cliente SSL na etapa anterior, deverá adicioná-los depois que a instância puder ser usada.
Procedimento para adicionar certificados do cliente SSL
-
No console VMware Solutions, clique em Resources > KMIP for VMware no painel de navegação esquerdo.
-
Na tabela KMIP for VMware, clique na instância à qual você deseja adicionar certificados.
-
Clique em Incluir.
-
Na janela Incluir certificado SSL do cliente, insira o nome e o conteúdo do certificado e, em seguida, clique em Incluir.
O nome do certificado não pode ser reutilizado dentro de sua instância selecionada. O conteúdo do certificado deve ser válido e conter as tags BEGIN CERTIFICATE e END CERTIFICATE e o certificado não pode ser reutilizado na região selecionada na qual a instância é implementada.
Resultados após adicionar certificados do cliente SSL
- Você recebe uma notificação do console de que a sua solicitação para adicionar o certificado está sendo processada.
- Quando o certificado for incluído com sucesso, você obterá a confirmação do console e o certificado incluído será exibido na tabela Certificados SSL do cliente na página de detalhes do serviço.
Conectando o vCenter Server à instância do KMIP
Conecte o vCenter Server à instância do KMIP usando o certificado do cliente do qual você fez upload para a instância do KMIP.
Se a sua instância do KMIP estiver conectada ao HPCS, será possível localizar os detalhes para o único terminal do KMIP com carga balanceada em sua instância do KMIP for VMware. Use esse terminal para configurar um provedor de chave única no vCenter.
É possível localizar os terminais para cada região na tabela a seguir:
| Local | Terminais |
|---|---|
| Dallas | kmip-1.private.us-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.us-south.vmware-solutions.cloud.ibm.com:5696 |
| Frankfurt | kmip-1.private.eu-central.vmware-solutions.cloud.ibm.com:5696kmip-2.private.eu-central.vmware-solutions.cloud.ibm.com:5696 |
| Londres | kmip-1.private.uk-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.uk-south.vmware-solutions.cloud.ibm.com:5696 |
| Osaka | kmip-1.private.jp-osa.vmware-solutions.cloud.ibm.com:5696kmip-2.private.jp-osa.vmware-solutions.cloud.ibm.com:5696 |
| São Paulo | kmip-1.private.br-sao.vmware-solutions.cloud.ibm.com:5696kmip-2.private.br-sao.vmware-solutions.cloud.ibm.com:5696 |
| Sidney | kmip-1.private.ap-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ap-south.vmware-solutions.cloud.ibm.com:5696 |
| Tóquio | kmip-1.private.ap-north.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ap-north.vmware-solutions.cloud.ibm.com:5696 |
| Toronto | kmip-1.private.ca-tor.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ca-tor.vmware-solutions.cloud.ibm.com:5696 |
| Washington DC | kmip-1.private.us-east.vmware-solutions.cloud.ibm.com:5696kmip-2.private.us-east.vmware-solutions.cloud.ibm.com:5696 |
| Madri | kmip-1.private.eu-es.vmware-solutions.cloud.ibm.com:5696kmip-2.private.eu-es.vmware-solutions.cloud.ibm.com:5696 |