Skip to main content

2026 年 5 月 20 日

設定具有 vSphere 虛擬機器加密的即時複製

您可以將即時複製設定為使用 vSphere 虛擬機器加密功能,讓即時複製桌面平台具有相同的加密金鑰。

先決條件

  • vSphere 7.0 或更新版本。
  • 使用金鑰管理伺服器建立金鑰管理伺服器 (KMS) 叢集。
  • 若要建立 KMS 與 vCenter Server 之間的信任,請接受自我簽署的 CA 憑證,或建立 CA 簽署的憑證。
  • 在 vSphere Client 中建立 VMcrypt/VMEncryption 儲存區設定檔。

**附註:*如需有關 vSphere 中虛擬機器加密功能的詳細資料,請參閱 vSphere 說明文件中的《vSphere 安全性》*文件。

程序

  1. 若要設定使用相同加密金鑰的即時複製,請使用 vSphere Client 建立具有 vmencrypt 儲存區原則的最佳配置映像虛擬機器。

    只有在最佳配置映像虛擬機器沒有任何快照時,才適用 vmencrypt 儲存區原則。複製會繼承最佳配置映像加密狀態,包括金鑰在內。

  2. 為套用 vmencrypt 儲存區原則的最佳配置映像虛擬機器建立快照。

  3. 建立指向已套用 vmencrypt 儲存區原則的最佳配置映像虛擬機器 (VM) 的即時複製桌面平台,讓所有桌面平台都使用相同的加密金鑰。

    附註:虛擬機器加密與內容型讀取快取 (CBRC) 不相容。若要使用虛擬機器加密,您必須在 Horizon Console 中導覽至設定 > 伺服器,停用 View 儲存加速器以全域停用 CBRC。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…