deploiement-de-kb-dell-emc-cloudlink-pratique-recommandee-lors-de-la-mise-en-œuvre-de-la-gestion-des-cles-de-chiffrement
Summary: pratique recommandée lors de la mise en œuvre de la gestion des clés de chiffrement.
Instructions
Dell EMC CloudLink assure une gestion des clés qui permet le chiffrement des machines virtuelles vSphere ainsi que le chiffrement vSAN.
Dell EMC CloudLink comprend à la fois un serveur de gestion des clés (KMS) permettant d’activer les options de chiffrement VMware natives et la capacité de contrôler, surveiller et chiffrer des machines virtuelles Windows et Linux individuelles dans les déploiements de Cloud hybride.
Pour éviter tout problème lié au KMS, assurez-vous qu’il existe au moins un serveur de gestion des clés externe aux vCenters vSAN ou VxRail sur des disques non chiffrés.
Les clusters ne seront pas remis en service en cas de KMS interne sur les deux clusters si les deux clusters sont perdus en même temps.