訂購 KMIP for VMware 實例

產品停售:自 2025 年 10 月 31 日起,新客戶將無法再部署 VMware Solutions 相關服務。 現有客戶仍可繼續在 IBM Cloud® 上使用並擴展其有效的 VMware® 工作負載。 如需詳細資訊,請參閱 IBM Cloud 上 VMware 的結束行銷

適用於 VMware® 的金鑰管理互通通訊協定 (KMIP™) 支援服務將於 2026 年 12 月 31 日終止,在該日之後 KMIP for VMware 服務將無法再運作。 遷移到 IBM® Key Protect 為 IBM Cloud®

您可以訂購 KMIP™ for VMware® 實例,而不將其與任何 VMware Cloud Foundation for Classic - Automated 實例相關聯,以便靈活管理服務和實例。

開始之前

請完成下列作業:

訂購 KMIP for VMware 範例

設定

當您訂購適用於VMware實例的 KMIP 時,請設定以下設定:

資源群組

請使用資源群組來整理您帳戶中的資源,以便進行存取控制與計費。 選取您帳戶中的預設資源群組。 您也可以根據需要選擇其他資源群組。 一旦建立實例後,您所選取的資源群組便無法再進行變更。

如果此欄位中顯示 No resource group available(無可用資源群組 ),則表示您目前沒有此帳戶中任何資源群組的權限。 請聯絡要獲指派帳戶中資源群組之「編輯者」或「管理者」角色的帳戶擁有者。 如需詳細資訊,請參閱 IBM Cloud IAM 角色

實例名稱

實例名稱預設為 kmip- xx,其中_xx_代表兩個隨機產生的字母字元。

您也可以指定 KMIP for VMware 範例的名稱。

為 VMware 範例訂購 KMIP 的程序

  1. 在IBM Cloud for VMware Solutions控制台中,向下捲動至服務部分,然後按一下安全性與遵循類別中的 KMIP for VMware
  2. KMIP for VMware 頁面上,根據需要設定服務設定。
  3. 按一下建立

訂購後的結果

  1. 實例的部署會自動開始,您會收到控制台通知,表示您的訂單請求正在處理中。 此實例顯示在IBM Cloud for VMware Solutions控制台的 KMIP for VMware >資源頁面上的 KMIP for VMware 表中。 實例的狀態為 Installing
  2. 當實例部署成功後,其狀態將變更為 Inactive

啟動 KMIP for VMware 範例

必要條件

如果您使用Hyper Protect Crypto Services (HPCS),則必須先建立服務授權,以允許 KMIP for VMware執行個體存取 HPCS 執行個體。 然後,向 HPCS 執行個體授予 KMIP for VMware執行個體平台檢視者角色和服務 VMware KMIP Manager 角色。 有關更多信息,請參閱 在 IAM 中授予服務到服務授權

設定

啟用 VMware 的非作用中 KMIP 範例時,請提供下列設定:

HPCS 的設定
設定 說明
HPCS 實例 您可以選擇用於金鑰管理的可用 HPCS 實例的列表
客戶主要金鑰 儲存在所選 HPCS 實例中的客戶根密鑰列表

啟動 KMIP for VMware 範例的步驟

  1. 對於金鑰管理類型,請選擇 Hyper Protect Crypto Services.

  2. 若要選擇金鑰管理服務,請按一下「擷取」以取得可用的 HPCS 實例清單,然後選擇要用於金鑰管理的實例。

  3. 從清單中選取 Key Manager 範例。

  4. 「客戶根密鑰」 下,顯示根密鑰的名稱和值。 選擇您想要的根密鑰。

  5. (可選)若要新增用戶端 SSL 憑證,請按一下新增。 在新增用戶端 SSL 證書視窗中,輸入證書的名稱和內容,然後按一下新增

    憑證名稱不能在選取的實例內重複使用。 證書內容必須有效並包含 BEGIN CERTIFICATE 和 END CERTIFICATE 標記。

  6. 按一下配置

啟動後的結果

  1. 自動啟動實例的設定。 實例的狀態變更為 Configuring
  2. 當實例可供使用時,實例的狀態將變更為 Installed

(選用)新增用戶端 SSL 憑證

如果您在上一步中沒有新增用戶端 SSL 證書,則必須在實體可以使用後再新增。

新增用戶端 SSL 憑證的步驟

  1. 在 VMware Solutions 主控台中,從左側導覽面板按一下資源 > KMIP for VMware

  2. KMIP for VMware 表中,按一下要新增憑證的實例。

  3. 按一下新增

  4. 新增用戶端 SSL 證書視窗中,輸入證書名稱和內容,然後按一下新增

    憑證名稱不能在選取的實例內重複使用。 憑證內容必須有效,並且包含 BEGIN CERTIFICATE 及 END CERTIFICATE 標籤,而且憑證不能在已部署實例的選取地區內重複使用。

新增用戶端 SSL 憑證後的結果

  1. 您會收到一條控制台通知,表示正在處理您新增憑證的請求。
  2. 成功新增證書後,您會收到控制台確認,新增的證書會顯示在服務詳細資料頁面的用戶端 SSL 證書表中

將vCenter Server 連線到 KMIP 執行個體

使用您上傳至 KMIP 執行個體的用戶端憑證將vCenter Server 連線到 KMIP 執行個體。

如果您的 KMIP 執行個體已連線至 HPCS,您可以在 KMIP for VMware執行個體中找到單一負載平衡 KMIP 端點的詳細資訊。 使用此端點在vCenter中配置單一金鑰提供者。

您可以在下表中找到每個區域的端點:

VMware網路服務端點位置的 KMIP
位置 端點
達拉斯 kmip-1.private.us-south.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.us-south.vmware-solutions.cloud.ibm.com:5696
法蘭克福 kmip-1.private.eu-central.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.eu-central.vmware-solutions.cloud.ibm.com:5696
倫敦 kmip-1.private.uk-south.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.uk-south.vmware-solutions.cloud.ibm.com:5696
大阪 kmip-1.private.jp-osa.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.jp-osa.vmware-solutions.cloud.ibm.com:5696
聖保羅 kmip-1.private.br-sao.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.br-sao.vmware-solutions.cloud.ibm.com:5696
雪梨 kmip-1.private.ap-south.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.ap-south.vmware-solutions.cloud.ibm.com:5696
東京 kmip-1.private.ap-north.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.ap-north.vmware-solutions.cloud.ibm.com:5696
多倫多 kmip-1.private.ca-tor.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.ca-tor.vmware-solutions.cloud.ibm.com:5696
華盛頓哥倫比亞特區 kmip-1.private.us-east.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.us-east.vmware-solutions.cloud.ibm.com:5696
馬德里 kmip-1.private.eu-es.vmware-solutions.cloud.ibm.com:5696
kmip-2.private.eu-es.vmware-solutions.cloud.ibm.com:5696