CloudLink: KMS yapılandırmasını ve bağlantı durumunu doğrulama

Summary: CloudLink: ESXi ana bilgisayarında ve vSphere kullanıcı arayüzünde cli kullanarak KMS yapılandırmasını ve bağlantı durumunu doğrulama.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

  • Cloudlink'i bir vSAN ortamında KMS olarak kullanırken, bir ESXi ana bilgisayarındaki (6.7 veya öncesi) KMS yapılandırması aşağıdaki cli komutları kullanılarak alınabilir
    esxcli vsan encryption kms list
    grep kmip /etc/vmware/esx.conf 
  • VSAN 7.0 ve üzeri sürümlerde şifreleme bilgileri artık esx.conf dosya
  • Bu sürümlerde KMS bilgileri kullanılarak alınabilir configstore veya aşağıdakilerle esxcli vsan Şifreleme komutları
  • KMS bilgilerini şuradan almak için aşağıdaki komutu kullanın: configstore
    configstorecli config current get -c 'vsan' -g 'system' -k 'vsan'
  • KMS sunucu(lar)ı bilgileri için ek esxcli komutları:
    • VSAN şifreleme bilgilerini alma
      esxcli vsan encryption info get
    • VSAN şifrelemesi için KMS yapılandırmalarını alma
      esxcli vsan encryption kms list
    • Anahtar önbelleğinden ana bilgisayar anahtarını alma
      esxcli vsan encryption hostkey get
    • ESXi ana bilgisayarlarında şifreleme sertifikası dosya yollarını alma
      esxcli vsan encryption cert path list
    • KMS sunucusu sertifika içeriğini ESXi ana bilgisayarından alın ('cat /etc/vmware/ssl/vsan_kms_castore.pem' dosyasına benzer)
      esxcli vsan encryption cert get
  • Netcat, 5696 numaralı bağlantı noktası (KMS için varsayılan bağlantı noktası) üzerinden ESXi ana bilgisayarı ve KMS ile bağlantıyı kontrol etmek için kullanılabilir
    nc -z <kms-ip> 5696
  • KMS bağlantı durumunu vSphere'de kontrol etmek için envanter listesinden vCenter sunucu örneğini seçin
    • Configure sekmesine ve ardından Security altında Key Providers öğesine tıklayın 

VSphere deki Önemli Sağlayıcılar

  • Alternatif olarak vCenter ve ana bilgisayarlar için KMS durumu, vSphere envanter listesindeki Küme düzeyinde kontrol edilebilir
    • Monitör sekmesine ve ardından vSAN altında Skyline Health öğesine tıklayın
    • Skyline Health bölümünde Encryption/Data-at-rest Encryption öğesineve ardından vCenter öğesine tıklayın; tüm ana bilgisayarlar Anahtar Yönetimi sunucularına bağlanır

vCenter ve tüm ana bilgisayarlar, anahtar yönetim sunucularına bağlı olmalıdır

Additional Information

Beklemede ve Aktarımda vSAN Şifrelemesi: Fark ne?
Bu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir.

https://greatwhitetec.com/tag/encryption/vSAN Şifreleme KMS bilgi alma
https://greatwhitetec.com/tag/vsan-encryption/Bu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir.

vSAN Şifrelemesi Etkinleştirildiğinde vCenter ServerDeğiştirme
https://knowledge.broadcom.com/external/article?legacyId=76306 Bu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir.

ESX/ESXi
de ağ ve TCP/UDP bağlantı noktası bağlantı sorunlarını gidermehttps://knowledge.broadcom.com/external/article?legacyId=2020669Bu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir.

VSp'yi Kullanarak Standart Anahtar Sağlayıcısı Ekleme Müşteri.
Bu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir.

https://techdocs.broadcom.com/us/en/vmware-cis/vsphere/vsphere/7-0/vsphere-security-7-0/configuring-and-managing-a-standard-key-provider/set-up-the-key-management-server-cluster/add-a-kms-to-vcenter-server-in-the-vsphere-client.htmlVSAN şifrelemeyi anlama - KMS profil adreslemevSAN şifreleme
sorunlarını giderme https://blogs.vmware.com/virtualblocks/2018/08/06/kms-profile-addressing/Bu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir.

VSAN Şifreleme Sorunlarını Giderme

https://knowledge.broadcom.com/external/article/326769/troubleshooting-vsan-encryption.html

Affected Products

CloudLink

Products

CloudLink SecureVM, VMware ESXi 6.x, VMware ESXi 7.x, VMware VSAN
Article Properties
Article Number: 000192697
Article Type: How To
Last Modified: 06 Jun 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.