您可以通过以下流程加密虚拟机。您可以排空虚拟机,将其关闭并使用 vCenter 界面对其进行加密。最后,您可以创建一个存储类来使用加密存储。
您已在 vSphere 中配置了标准密钥提供程序。有关更多信息,请参阅 将 KMS 添加到 vCenter Server。
vCenter 中的原生密钥提供程序不受支持。有关更多信息,请参阅 vSphere 原生密钥提供程序概述。 |
您已在托管群集的所有 ESXi 主机上启用了主机加密模式。有关更多信息,请参阅 启用主机加密模式。
您拥有一个已启用所有加密权限的 vSphere 帐户。有关更多信息,请参阅 加密操作权限。
排空并隔离其中一个节点。有关节点管理的详细说明,请参阅“使用节点”。
在 vCenter 界面中关闭与该节点关联的虚拟机。
右键单击 vCenter 界面中的虚拟机,然后选择**虚拟机策略**→**编辑虚拟机存储策略**。
选择加密存储策略,然后选择**确定**。
在 vCenter 界面中启动加密的虚拟机。
对要加密的所有节点重复步骤 1-5。
配置使用加密存储策略的存储类。有关配置加密存储类的更多信息,请参阅“VMware vSphere CSI Driver Operator”。