- 准备KMS服务器:在vCenter中部署符合VMware标准的密钥管理服务器(KMS),并确保其与ESXi主机网络互通。
- 添加KMS到vCenter:登录vSphere Client,进入菜单 > 管理 > 密钥管理服务器,点击添加KMS,填写KMS地址及证书信息,完成信任配置。
- 设置默认加密策略:在vCenter的主机与集群视图中,右键目标虚拟机,选择策略 > 编辑存储策略,创建或选择包含加密选项的存储策略。
- 启用虚拟机加密:
- 新虚拟机:创建时选择加密存储策略。
- 现有虚拟机:关机后右键虚拟机,选择虚拟机策略 > 加密虚拟机,按提示绑定KMS密钥。
- 验证加密状态:在虚拟机摘要页面检查加密字段状态,或通过命令行执行
vmkfstools -v
查看磁盘加密标识。
注:需确保用户权限包含“Cryptographic Operations”,且备份KMS密钥以防数据丢失。