CloudLink: Jak ověřit konfiguraci Služby správy klíčů a stav připojení

Summary: CloudLink: Jak ověřit konfiguraci serveru KMS a stav připojení pomocí rozhraní příkazového řádku na hostiteli ESXi a uživatelském rozhraní vSphere.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

  • Při použití Cloudlink jako KMS v prostředí vSAN lze konfiguraci Služby správy klíčů v hostiteli ESXi (6.7 nebo starší) načíst pomocí následujících příkazů cli.
    esxcli vsan encryption kms list
    grep kmip /etc/vmware/esx.conf 
  • V síti vSAN 7.0 a novějších se informace o šifrování již neukládají do esx.conf file
  • V těchto verzích lze informace Služby správy klíčů získat pomocí configstore nebo s následujícími esxcli vsan Šifrovací příkazy
  • Pomocí následujícího příkazu načtěte informace ze serveru KMS configstore
    configstorecli config current get -c 'vsan' -g 'system' -k 'vsan'
  • Další příkazy esxcli pro informace o serverech KMS:
    • Načtení informací o šifrování vSAN
      esxcli vsan encryption info get
    • Načtení konfigurací Služby správy klíčů pro šifrování vSAN
      esxcli vsan encryption kms list
    • Načtení klíče hostitele z mezipaměti klíčů
      esxcli vsan encryption hostkey get
    • Načtěte cesty k souboru šifrovacího certifikátu na hostitelích ESXi
      esxcli vsan encryption cert path list
    • Načtěte obsah certifikátu serveru KMS z hostitele ESXi (podobně jako "cat /etc/vmware/ssl/vsan_kms_castore.pem").
      esxcli vsan encryption cert get
  • Netcat lze použít ke kontrole konektivity s hostitelem ESXi a KMS přes port 5696 (výchozí port pro KMS).
    nc -z <kms-ip> 5696
  • Chcete-li zkontrolovat stav připojení Služby správy klíčů v systému vSphere, vyberte v seznamu inventáře instanci serveru vCenter
    • Klikněte na kartu Configure a potom v části Security klikněte na položku Key Providers. 

Klíčoví poskytovatelé v systému vSphere

  • Stav Služby správy klíčů pro nástroj vCenter a hostitele lze alternativně zkontrolovat na úrovni clusteru v seznamu inventáře systému vSphere
    • Klikněte na kartu Monitor a potom v části vSAN klikněte na položku Skyline Health
    • V aplikaci Skyline Healthklikněte na možnost Encryption/Data-at-rest Encryption a poté jsou nástroj vCenter a všichni hostitelé připojeni k serverům KMS

Nástroj vCenter a všichni hostitelé jsou připojeni k serverům KMS.

Additional Information

Šifrování vSAN v klidu a při přenosu: Jaký je mezi nimi rozdíl?
Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

https://greatwhitetec.com/tag/encryption/Šifrování vSAN Načítání
informací KMShttps://greatwhitetec.com/tag/vsan-encryption/Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

Výměna serveru vCenter, když je šifrování vSAN povoleno
https://knowledge.broadcom.com/external/article?legacyId=76306Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

Odstraňování problémů s připojením k síti a portu TCP/UDP v systému ESX/ESXi
https://knowledge.broadcom.com/external/article?legacyId=2020669Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

Přidání standardního poskytovatele klíčů pomocí systému vSphere Klient.
Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

https://techdocs.broadcom.com/us/en/vmware-cis/vsphere/vsphere/7-0/vsphere-security-7-0/configuring-and-managing-a-standard-key-provider/set-up-the-key-management-server-cluster/add-a-kms-to-vcenter-server-in-the-vsphere-client.htmlPrincipy šifrování vSAN – adresování profilu Služby správy klíčůOdstraňování problémůse šifrováním vSAN
https://blogs.vmware.com/virtualblocks/2018/08/06/kms-profile-addressing/Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

Odstraňování problémů se šifrováním vSAN

https://knowledge.broadcom.com/external/article/326769/troubleshooting-vsan-encryption.html

Affected Products

CloudLink

Products

CloudLink SecureVM, VMware ESXi 6.x, VMware ESXi 7.x, VMware VSAN
Article Properties
Article Number: 000192697
Article Type: How To
Last Modified: 06 Jun 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.