bereitstellungs-kb-dell-emc-cloudlink-eine-empfohlene-vorgehensweise-bei-der-implementierung-von-encryption-key-management
Summary: Eine empfohlene Vorgehensweise bei der Implementierung von Encryption Key Management.
Instructions
Dell EMC CloudLink bietet Key-Management, das vSphere VM-Verschlüsselung sowie vSAN-Verschlüsselung ermöglicht.
Dell EMC CloudLink umfasst sowohl einen Key-Managementserver (KMS) zur Aktivierung nativer VMware-Verschlüsselungsoptionen als auch die Möglichkeit, einzelne virtuelle Maschinen von Windows und Linux über Hybrid-Cloud-Bereitstellungen hinweg zu steuern, zu überwachen und zu verschlüsseln.
Um ein Problem mit KMS zu vermeiden, stellen Sie sicher, dass mindestens ein Key-Managementserver außerhalb der vSAN- oder VxRail-vCenter auf nicht verschlüsselten Festplatten ist.
Cluster werden nicht wieder in Betrieb genommen, wenn KMS intern auf beiden Clustern ist und beide Cluster gleichzeitig verloren gehen.