Хмарне посилання: Як перевірити конфігурацію KMS і статус підключення

Summary: Хмарне посилання: Як перевірити конфігурацію KMS та статус підключення за допомогою cli на хості ESXi та інтерфейсі vSphere UI.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

  • Під час використання Cloudlink як KMS у середовищі vSAN конфігурацію KMS на хості ESXi (6.7 або раніша) можна отримати за допомогою наведених нижче команд cli
    esxcli vsan encryption kms list
    grep kmip /etc/vmware/esx.conf 
  • У vSAN 7.0 і вище інформація про шифрування більше не зберігається в esx.conf файл
  • У цих версіях інформацію KMS можна отримати за допомогою configstore або з наступними esxcli vsan Команди шифрування
  • Скористайтеся наведеною нижче командою, щоб отримати інформацію про KMS з configstore
    configstorecli config current get -c 'vsan' -g 'system' -k 'vsan'
  • Додаткові команди esxcli для інформації про сервер(и) KMS:
    • Отримання інформації про шифрування vSAN
      esxcli vsan encryption info get
    • Отримання конфігурацій KMS для шифрування vSAN
      esxcli vsan encryption kms list
    • Отримання ключа хоста з кешу ключів
      esxcli vsan encryption hostkey get
    • Отримання шляхів до файлів сертифікатів шифрування на хостів ESXi
      esxcli vsan encryption cert path list
    • Отримання вмісту сертифіката KMS-сервера з хоста ESXi (подібно до 'cat /etc/vmware/ssl/vsan_kms_castore.pem')
      esxcli vsan encryption cert get
  • Netcat можна використовувати для перевірки з'єднання з хостом ESXi та KMS через порт 5696 (порт за замовчуванням для KMS)
    nc -z <kms-ip> 5696
  • Щоб перевірити стан з'єднання KMS у vSphere, виберіть екземпляр сервера vCenter у списку інвентаризації
    • Перейдіть на вкладку Налаштування , а потім виберіть пункт Постачальники ключів у розділі Безпека 

Ключові провайдери в vSphere

  • Статус KMS для vCenter та хостів можна також перевірити на рівні кластера у списку інвентарю vSphere
    • Перейдіть на вкладку Монітор, а потім виберіть пункт Здоров'я Skyline у розділі vSAN
    • У Skyline Healthнатисніть Encryption/Data-at-rest Encryption , а потім vCenter і всі хости підключені до серверів керування ключами

vCenter і всі хости підключені до серверів управління ключами

Additional Information

Шифрування vSAN у стані спокою та під час передавання: У чому різниця?
Це гіперпосилання веде вас на веб-сайт за межами Dell Technologies.

https://greatwhitetec.com/tag/encryption/Отримання
інформації про KMS із шифруванням vSANhttps://greatwhitetec.com/tag/vsan-encryption/Це гіперпосилання веде вас на веб-сайт за межами Dell Technologies.

Заміна сервера vCenter при ввімкненому
використанні шифрування vSANhttps://knowledge.broadcom.com/external/article?legacyId=76306Це гіперпосилання веде вас на веб-сайт за межами Dell Technologies.

Усунення проблем із підключенням мережі та порту TCP/UDP на ESX/ESXi
https://knowledge.broadcom.com/external/article?legacyId=2020669Це гіперпосилання веде вас на веб-сайт за межами Dell Technologies.

Додайте постачальника стандартних ключів за допомогою vSphere Клієнт.
Це гіперпосилання веде вас на веб-сайт за межами Dell Technologies.

https://techdocs.broadcom.com/us/en/vmware-cis/vsphere/vsphere/7-0/vsphere-security-7-0/configuring-and-managing-a-standard-key-provider/set-up-the-key-management-server-cluster/add-a-kms-to-vcenter-server-in-the-vsphere-client.htmlРозуміння шифрування vSAN - Адресація профілю KMSКІМУсунення несправностейhttps://blogs.vmware.com/virtualblocks/2018/08/06/kms-profile-addressing/ шифрування
vSANЦе гіперпосилання веде вас на веб-сайт за межами Dell Technologies.

Усунення несправностей шифрування vSAN

https://knowledge.broadcom.com/external/article/326769/troubleshooting-vsan-encryption.html

Affected Products

CloudLink

Products

CloudLink SecureVM, VMware ESXi 6.x, VMware ESXi 7.x, VMware VSAN
Article Properties
Article Number: 000192697
Article Type: How To
Last Modified: 06 Jun 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.