Size: a a a

2021 March 11

EZ

Eugene Zaytsev in VMware vSAN
How are the DEKs and KEKs stored when using vCenter Native Key Provider introduced in vSphere 7.0U2? How does the DEK get decrypted when vCenter is offline as we see in our lab setup? Does ELM provide any faillover capability to vCenter Natike Key provider?
источник

R

Roman in VMware vSAN
читаю доки по native key provider и понимаю что оно может именно vmcrypt, в vcenter не полноценный kmip сервер используется
источник

R

Roman in VMware vSAN
Eugene Zaytsev
После ребута с недоступным вцентром все диски подмонтировались, кластер зеленый
Полагаю что с native key provider vsan не зашифровался, поэтому и всё работает
источник

GT

George Tepnadze in VMware vSAN
А скриншот где DaR врал значит?!
источник

R

Roman in VMware vSAN
вопрос смогло ли оно переформатироваться в режиме криптухи
источник

EZ

Eugene Zaytsev in VMware vSAN
Roman
вопрос смогло ли оно переформатироваться в режиме криптухи
источник

R

Roman in VMware vSAN
Тогда да не понятно как так получается, баг или фича) со standard key provider полагаю аналогичная ситуация? Есть возможность с внешним kms проверить и на старых версиях в том числе?
источник

EZ

Eugene Zaytsev in VMware vSAN
хм, подумаю как это лучше сделать
источник

EZ

Eugene Zaytsev in VMware vSAN
На продовый KMS вешать лабу ваще не охота.
источник
2021 March 12

N

Nikolay Kulikov in VMware vSAN
Переслано от nikolay a
источник

N

Nikolay Kulikov in VMware vSAN
В полку 40k hours SSD failure пополние. https://kb.vmware.com/s/article/79471
источник

А

Андрей in VMware vSAN
Скайлайн хелс скажет об этом?)
источник

u

uncleroot in VMware vSAN
коллеги, шалом,
слегка странный вопрос - эмпирическое правило "всегда делать всан только из нечетного числа нод" как-то подкрепляется бест практис, или еще чем?
источник

АГ

Алексей Головатюк... in VMware vSAN
uncleroot
коллеги, шалом,
слегка странный вопрос - эмпирическое правило "всегда делать всан только из нечетного числа нод" как-то подкрепляется бест практис, или еще чем?
Есть двухнодовый всан, почему нет
источник

DG

Dmitry Gorokhov in VMware vSAN
uncleroot
коллеги, шалом,
слегка странный вопрос - эмпирическое правило "всегда делать всан только из нечетного числа нод" как-то подкрепляется бест практис, или еще чем?
лихайм, почитайте про vsan fault domain и распределение компонент между хостами...
источник

DG

Dmitry Gorokhov in VMware vSAN
Алексей Головатюк
Есть двухнодовый всан, почему нет
Наверное потому что у него есть витнесс и это третий участник? 🙂
источник

u

uncleroot in VMware vSAN
технически да, можно сделать и двухнодовый, но практике в основном вижу три ноды для РОБО, и не менее пяти для обычных офисов
источник

АГ

Алексей Головатюк... in VMware vSAN
Dmitry Gorokhov
Наверное потому что у него есть витнесс и это третий участник? 🙂
ну да :) я к тому, что это поддерживаема конфа
источник

N

Nikolay Kulikov in VMware vSAN
Андрей
Скайлайн хелс скажет об этом?)
я не уверен, что можно получить из ESXi версию FW на SAS/SATA SSD (с NVMe все понятно - там она есть)
источник

u

uncleroot in VMware vSAN
наверное я переформулирую вопрос - откуда может расти мнение "не менее трех нод, и желательно нечетное число нод"?
источник