CloudLink:如何在将新节点添加到现有 CloudLink 群集时为其授予许可?

摘要: 如何在将新节点添加到现有 CloudLink 群集时为其授予许可?

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

CloudLink 可用作 密钥管理互作性协议 (KMIP) 服务器。这是为了存储 KMIP 客户端(如 VSAN)的加密密钥。用于 KMIP 的通用许可证可以应用于一个或最多四个节点。它仅限于一个 CloudLink 群集。
只能使用一个许可证,前提是有一个分区来保存所有 KMIP 客户端的密钥。任何更多分区都需要更多许可证密钥。

CloudLink

的 KMIP 许可”使用 CloudLink for VMware 的 VSAN/vSphere 加密的客户需要什么许可证?”

您需要的许可证数量取决于具体情况。
每个许可证都允许客户创建单个 KMIP 客户端帐户。  此客户端又链接到 KMIP 分区,该分区在单个 CloudLink Center 或 CloudLink 群集上运行。
每个 CloudLink 群集可以有多个 KMIP 客户端/分区,但没有什么能阻止客户在多个 vCenter 上使用相同的 KMIP 客户端。

三个 vCenter 的两个 KMIP 许可证示例:
rtaImage (1).jfif

常见问题:

问)如果我要部署 CloudLink 群集,是否需要额外的许可?
答) 否,单个 KMIP 许可证仍允许客户在一个群集中部署多个 CloudLink Center 实例,但每个许可证只能部署一个群集。CloudLink 支持 HA 群集中的 1-4 个节点。

问:多个 vCenter 是否可以使用相同的许可证?
答) 可以,前提是客户可以让所有 vCenter 将密钥存储在单个分区中,从而由 CloudLink Center 中的一个用户/组进行管理。

问:我什么时候需要多个许可证?
A) 仅当您需要单独的 CloudLink 群集(适用于不同的站点/vCenter),或者客户需要对每个站点/vCenter 进行单独的用户/组管理时。

问:许可证数量和密钥数量之间是否存在关联?
A) 否。 但我建议将每个群集的虚拟机/密钥数量保持在 5,000 以下。

问:我是否可以将 KMIP 许可与其他 CloudLink 加密许可(CloudLink SecureVM 或 ScaleIO 加密)混合使用?
答) 是

问) 对于 VxRail,使用内部与外部 vCenter 是否会产生影响?
答:否,VxRail 可以使用采用 vSAN 或虚拟机加密的内部 vCenter。  但是,在执行 vSAN 加密时,您始终需要外部 KMS(即,您不希望密钥存储在它们加密的磁盘内)
 
Q) 在哪里可以获得更多信息和样品 BoM?
A) VMware 密钥管理资源  

受影响的产品

CloudLink SecureVM, CloudLink
文章属性
文章编号: 000197481
文章类型: How To
上次修改时间: 13 5月 2026
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。