第 5 章 在 vSphere 集群上启用加密

您可以在 vSphere 上安装 OpenShift Container Platform 4.13 后对虚拟机进行加密,方法是一次排空和关闭节点。在每个虚拟机关闭时,您可以在 vCenter web 界面中启用加密。

5.1. 加密虚拟机

您可以使用以下过程对虚拟机进行加密。您可以排空虚拟机,关闭并使用 vCenter 接口加密它们。最后,您可以创建一个存储类以使用加密存储。

先决条件

流程

  1. 排空和封锁其中一个节点。有关节点管理的详细信息,请参阅"使用节点"。
  2. 在 vCenter 界面中关闭与该节点关联的虚拟机。
  3. 在 vCenter 界面中右键单击虚拟机,然后选择 VM PoliciesEdit VM Storage Policies
  4. 选择加密的存储策略并选择 OK
  5. 在 vCenter 界面中启动加密的虚拟机。
  6. 对您要加密的所有节点重复步骤 1-5。
  7. 配置使用加密存储策略的存储类。有关配置加密存储类的更多信息,请参阅"VMware vSphere CSI Driver Operator"。