הגדרת הצפנת vSAN באמצעות CipherTrust Manager

כדי להצפין נתונים באחסון באמצעות הצפנת vSAN, אפשרות אחת היא להחליף את שירות ניהול המפתחות (KMS) הפעיל בשירות חיצוני. ‫Thales CipherTrust Manager הוא פתרון KMS חיצוני שתואם ל-KMIP 1.1 ואושר על ידי VMware לשימוש ב-vSAN.

למידע על התנהגות ההצפנה של vSAN ב-Google Cloud VMware Engine, ראו מידע על הצפנת vSAN.

לפני שמתחילים

כדי להשתמש בדוגמאות של שורת הפקודה במדריך CipherTrust Manager, צריך להתקין או לעדכן לגרסה האחרונה של Google Cloud CLI.

בתיעוד של Thales CipherTrust Manager יש מידע נוסף על הדרישות המוקדמות לשילוב הזה.

סקירה כללית של ההגדרה

ההגדרה של VMware Engine באמצעות CipherTrust Manager כוללת את השלבים העיקריים הבאים:

  1. גישה לתמונה של CipherTrust Manager והתקנה שלה במכונה וירטואלית ב-Compute Engine.
  2. ב-CipherTrust Manager, מגדירים את פרטי הרשת ומקצים משתמשים לדומיין לניהול מפתחות.
  3. יוצרים אסימון רישום ולקוח רשום לשימוש בהגדרת החיבור של פרוטוקול יכולת הפעולה ההדדית של ניהול מפתחות (KMIP) ל-vCenter Server.
  4. רושמים את לקוח KMIP ב-Thales CipherTrust Manager באמצעות מפתח פרטי ותעודה.
  5. ב-vCenter Server, מגדירים את CipherTrust Manager כספק מפתחות רגיל.

תיאור מלא של השלבים הנדרשים לשילוב הזה זמין במסמכי התמיכה של Thales CipherTrust Manager בנושא Google Cloud VMware Engine.