Vous pouvez configurer des Instant Clones pour utiliser la fonctionnalité de chiffrement de machine virtuelle vSphere de sorte que les postes de travail Instant Clone disposent des mêmes clés de chiffrement.
Conditions préalables
- Vérifiez que vous exécutez vSphere 7.0 ou version ultérieure.
- Créez le cluster KMS (serveur de gestion des clés) avec des serveurs gestionnaire de clés.
- Pour créer une approbation entre KMS et vCenter Server, acceptez le certificat auto-signé ou créez un certificat signé par une autorité de certification (CA).
- Dans vSphere Client, créez le profil de stockage
VMcrypt/VMEncryption.
Remarque : pour obtenir plus de détails sur la fonctionnalité de chiffrement d'une machine virtuelle dans vSphere, consultez le document Sécurité vSphere dans la documentation de vSphere sur le site Broadcom, accessible à l'adresse techdocs.broadcom.com.
Procédure
-
Pour configurer des Instant Clones qui utilisent les mêmes clés de chiffrement, utilisez vSphere Client pour créer une machine virtuelle d'image standard avec la stratégie de stockage
vmencrypt.La stratégie de stockage
vmencryptne s'applique que lorsque la machine virtuelle d'image standard ne contient aucun snapshot. Le clone hérite de l'état de chiffrement de l'image standard, y compris les clés. -
Prenez un snapshot de la machine virtuelle d'image standard avec la stratégie de stockage
vmencryptappliquée. -
Créez des postes de travail d'Instant Clone qui désignent la machine virtuelle d'image standard avec la stratégie de stockage
vmencryptappliquée, afin que tous les postes de travail disposent des mêmes clés de chiffrement.Remarque : le chiffrement de VM et le cache de lecture basé sur le contenu (CBRC) ne sont pas compatibles. Pour utiliser le chiffrement de machine virtuelle, vous devez désactiver CBRC de manière globale en désactivant View Storage Accelerator dans Horizon Console en accédant à Paramètres > Serveurs.
Cette page vous a-t-elle été utile ?