訂購 KMIP for VMware 實例
產品停售:自 2025 年 10 月 31 日起,新客戶將無法再部署 VMware Solutions 相關服務。 現有客戶仍可繼續在 IBM Cloud® 上使用並擴展其有效的 VMware® 工作負載。 如需詳細資訊,請參閱 IBM Cloud 上 VMware 的結束行銷。
適用於 VMware® 的金鑰管理互通通訊協定 (KMIP™) 支援服務將於 2026 年 12 月 31 日終止,在該日之後 KMIP for VMware 服務將無法再運作。 遷移到 IBM® Key Protect 為 IBM Cloud®。
您可以訂購 KMIP™ for VMware® 實例,而不將其與任何 VMware Cloud Foundation for Classic - Automated 實例相關聯,以便靈活管理服務和實例。
開始之前
請完成下列作業:
- 在「設定」頁面上設定 IBM Cloud® 基礎結構憑證。 如需相關資訊,請參閱使用者帳戶及設定。
- 為 VMware 實例安裝 KMIP 時,請檢閱「注意事項」中的所有注意事項。
訂購 KMIP for VMware 範例
設定
當您訂購適用於VMware實例的 KMIP 時,請設定以下設定:
資源群組
請使用資源群組來整理您帳戶中的資源,以便進行存取控制與計費。 選取您帳戶中的預設資源群組。 您也可以根據需要選擇其他資源群組。 一旦建立實例後,您所選取的資源群組便無法再進行變更。
如果此欄位中顯示 No resource group available(無可用資源群組 ),則表示您目前沒有此帳戶中任何資源群組的權限。 請聯絡要獲指派帳戶中資源群組之「編輯者」或「管理者」角色的帳戶擁有者。 如需詳細資訊,請參閱 IBM Cloud IAM 角色。
實例名稱
實例名稱預設為 kmip- xx,其中_xx_代表兩個隨機產生的字母字元。
您也可以指定 KMIP for VMware 範例的名稱。
為 VMware 範例訂購 KMIP 的程序
- 在IBM Cloud for VMware Solutions控制台中,向下捲動至服務部分,然後按一下安全性與遵循類別中的 KMIP for VMware。
- 在 KMIP for VMware 頁面上,根據需要設定服務設定。
- 按一下建立。
訂購後的結果
- 實例的部署會自動開始,您會收到控制台通知,表示您的訂單請求正在處理中。 此實例顯示在IBM Cloud for VMware Solutions控制台的 KMIP for VMware >資源頁面上的 KMIP for VMware 表中。 實例的狀態為 Installing。
- 當實例部署成功後,其狀態將變更為 Inactive。
啟動 KMIP for VMware 範例
必要條件
如果您使用Hyper Protect Crypto Services (HPCS),則必須先建立服務授權,以允許 KMIP for VMware執行個體存取 HPCS 執行個體。 然後,向 HPCS 執行個體授予 KMIP for VMware執行個體平台檢視者角色和服務 VMware KMIP Manager 角色。 有關更多信息,請參閱 在 IAM 中授予服務到服務授權。
設定
啟用 VMware 的非作用中 KMIP 範例時,請提供下列設定:
| 設定 | 說明 |
|---|---|
| HPCS 實例 | 您可以選擇用於金鑰管理的可用 HPCS 實例的列表 |
| 客戶主要金鑰 | 儲存在所選 HPCS 實例中的客戶根密鑰列表 |
啟動 KMIP for VMware 範例的步驟
-
對於金鑰管理類型,請選擇 Hyper Protect Crypto Services.
-
若要選擇金鑰管理服務,請按一下「擷取」以取得可用的 HPCS 實例清單,然後選擇要用於金鑰管理的實例。
-
從清單中選取 Key Manager 範例。
-
在 「客戶根密鑰」 下,顯示根密鑰的名稱和值。 選擇您想要的根密鑰。
-
(可選)若要新增用戶端 SSL 憑證,請按一下新增。 在新增用戶端 SSL 證書視窗中,輸入證書的名稱和內容,然後按一下新增。
憑證名稱不能在選取的實例內重複使用。 證書內容必須有效並包含 BEGIN CERTIFICATE 和 END CERTIFICATE 標記。
-
按一下配置。
啟動後的結果
- 自動啟動實例的設定。 實例的狀態變更為 Configuring。
- 當實例可供使用時,實例的狀態將變更為 Installed。
(選用)新增用戶端 SSL 憑證
如果您在上一步中沒有新增用戶端 SSL 證書,則必須在實體可以使用後再新增。
新增用戶端 SSL 憑證的步驟
-
在 VMware Solutions 主控台中,從左側導覽面板按一下資源 > KMIP for VMware。
-
在 KMIP for VMware 表中,按一下要新增憑證的實例。
-
按一下新增。
-
在新增用戶端 SSL 證書視窗中,輸入證書名稱和內容,然後按一下新增。
憑證名稱不能在選取的實例內重複使用。 憑證內容必須有效,並且包含 BEGIN CERTIFICATE 及 END CERTIFICATE 標籤,而且憑證不能在已部署實例的選取地區內重複使用。
新增用戶端 SSL 憑證後的結果
- 您會收到一條控制台通知,表示正在處理您新增憑證的請求。
- 成功新增證書後,您會收到控制台確認,新增的證書會顯示在服務詳細資料頁面的用戶端 SSL 證書表中。
將vCenter Server 連線到 KMIP 執行個體
使用您上傳至 KMIP 執行個體的用戶端憑證將vCenter Server 連線到 KMIP 執行個體。
如果您的 KMIP 執行個體已連線至 HPCS,您可以在 KMIP for VMware執行個體中找到單一負載平衡 KMIP 端點的詳細資訊。 使用此端點在vCenter中配置單一金鑰提供者。
您可以在下表中找到每個區域的端點:
| 位置 | 端點 |
|---|---|
| 達拉斯 | kmip-1.private.us-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.us-south.vmware-solutions.cloud.ibm.com:5696 |
| 法蘭克福 | kmip-1.private.eu-central.vmware-solutions.cloud.ibm.com:5696kmip-2.private.eu-central.vmware-solutions.cloud.ibm.com:5696 |
| 倫敦 | kmip-1.private.uk-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.uk-south.vmware-solutions.cloud.ibm.com:5696 |
| 大阪 | kmip-1.private.jp-osa.vmware-solutions.cloud.ibm.com:5696kmip-2.private.jp-osa.vmware-solutions.cloud.ibm.com:5696 |
| 聖保羅 | kmip-1.private.br-sao.vmware-solutions.cloud.ibm.com:5696kmip-2.private.br-sao.vmware-solutions.cloud.ibm.com:5696 |
| 雪梨 | kmip-1.private.ap-south.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ap-south.vmware-solutions.cloud.ibm.com:5696 |
| 東京 | kmip-1.private.ap-north.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ap-north.vmware-solutions.cloud.ibm.com:5696 |
| 多倫多 | kmip-1.private.ca-tor.vmware-solutions.cloud.ibm.com:5696kmip-2.private.ca-tor.vmware-solutions.cloud.ibm.com:5696 |
| 華盛頓哥倫比亞特區 | kmip-1.private.us-east.vmware-solutions.cloud.ibm.com:5696kmip-2.private.us-east.vmware-solutions.cloud.ibm.com:5696 |
| 馬德里 | kmip-1.private.eu-es.vmware-solutions.cloud.ibm.com:5696kmip-2.private.eu-es.vmware-solutions.cloud.ibm.com:5696 |