Size: a a a

2021 March 10

EZ

Eugene Zaytsev in VMware vSAN
У них крайне удобная модель лицензирования по количеству _пользователей_, причем под одним пользователем может ходить неограниченное количество вцентров
источник

EZ

Eugene Zaytsev in VMware vSAN
Dell CloudLink
источник

GT

George Tepnadze in VMware vSAN
Ок спасибо первый раз слышу
источник

EZ

Eugene Zaytsev in VMware vSAN
источник

EZ

Eugene Zaytsev in VMware vSAN
источник

GT

George Tepnadze in VMware vSAN
источник

GT

George Tepnadze in VMware vSAN
Здесь про вцентр не написано, говорят просто кмс не надо на зашифрованом всан запускать
источник

EZ

Eugene Zaytsev in VMware vSAN
И начиная с 7 сферы, есть такая штука как Trust Authority Cluster - можно сконфигурировать так, чтобы хосты в специальном "доверенном" кластере сами ходили к KMS
источник

EZ

Eugene Zaytsev in VMware vSAN
источник

GT

George Tepnadze in VMware vSAN
Вот наверное из-за этого и можно шифровать вцентр но только с внешним кмс ом
источник

EZ

Eugene Zaytsev in VMware vSAN
George Tepnadze
Здесь про вцентр не написано, говорят просто кмс не надо на зашифрованом всан запускать
Можно, на самом деле, просто подумать - что будет если полностью выключить всю инфраструктуру?
источник

GT

George Tepnadze in VMware vSAN
Наверное просто хости сами поидут на кмс, надеюсь 😁
источник

EZ

Eugene Zaytsev in VMware vSAN
Available in vSphere 6.5 and later, the standard key provider uses vCenter Server to request keys from an external key server. The key server generates and stores the keys, and passes them to vCenter Server for distribution.
источник

GT

George Tepnadze in VMware vSAN
источник

EZ

Eugene Zaytsev in VMware vSAN
Ага
источник

GT

George Tepnadze in VMware vSAN
Мдаа эти скриншоты с треининга
источник

GT

George Tepnadze in VMware vSAN
Ну можно но не нужно 😁
источник

EZ

Eugene Zaytsev in VMware vSAN
George Tepnadze
Наверное просто хости сами поидут на кмс, надеюсь 😁
After each reboot, an ESXi host must be able to reach vCenter Server. vCenter Server requests the key with the corresponding ID from the KMS and makes it available to ESXi.
источник

EZ

Eugene Zaytsev in VMware vSAN
Ну и для случая утерянного вцентра:
If the KMS is accessible and the ESXi host is powered on, but the vCenter Server system is unavailable, follow these steps to unlock virtual machines.
Restore the vCenter Server system, or set up a different vCenter Server system, then establish trust with the KMS.
You must use the same key provider name, but the KMS IP address can be different.
Reregister all virtual machines that are locked.
The new vCenter Server instance retrieves the keys from the KMS and the virtual machines are unlocked.
источник

GT

George Tepnadze in VMware vSAN
Ну сейчас понятно, значит вообще не стоит шифровать вцентр и надо на другую площадку ставить если неитив ки проваидер будет использоваться
источник