Vous pouvez configurer des Instant Clones pour utiliser la fonctionnalité de chiffrement de machine virtuelle vSphere de sorte que les postes de travail Instant Clone disposent des mêmes clés de chiffrement.
Conditions préalables
- Vérifiez que vous exécutez vSphere 7.0 ou version ultérieure.
- Créez le cluster KMS (serveur de gestion des clés) avec des serveurs gestionnaire de clés.
- Pour créer une approbation entre KMS et vCenter Server, acceptez le certificat d'autorité de certification auto-signé ou créez un certificat signé par une autorité de certification.
- Dans vSphere Client, créez le profil de stockage
VMcrypt/VMEncryption.
Remarque : pour plus d'informations sur la fonctionnalité de chiffrement d'une machine virtuelle dans vSphere, consultez le document Sécurité vSphere dans la documentation de vSphere.
Procédure
-
Pour configurer des Instant Clones qui utilisent les mêmes clés de chiffrement, utilisez vSphere Client pour créer une machine virtuelle d'image standard avec la stratégie de stockage
vmencrypt.La stratégie de stockage
vmencryptne s'applique que lorsque la VM d'image standard ne contient aucun snapshot. Le clone hérite de l'état de chiffrement de l'image standard, y compris des clés. -
Prenez un snapshot de la VM d'image standard avec la stratégie de stockage
vmencryptappliquée. -
Créez des postes de travail d'Instant Clone qui désignent la VM d'image standard avec la stratégie de stockage
vmencryptappliquée, afin que tous les postes de travail disposent des mêmes clés de chiffrement.Remarque : le chiffrement de VM et le cache de lecture basé sur le contenu (CBRC) ne sont pas compatibles. Pour utiliser le chiffrement de VM, vous devez désactiver CBRC de manière globale en désactivant View Storage Accelerator dans Horizon Console, en accédant à Paramètres > Serveurs.
Cette page vous a-t-elle été utile ?