Доброго дня. Пытаюсь понять принцип работы шифрования. Собственно есть vsphere и бесплатный KMS PyKMIP. Vsphere связал с KMS и настроил политику шифрования. Выбираю ВМ в датасторе ставлю политику шифрования и начинается процесс. По завершению есть значек что машино зашифровано. Насколько я понял принцип такой, что когда назначаю политику шифрования на датастор то генерится некий ключ который шифруется ключом из KMS. Когда включаем гостевой хост, vcenter запрашивает у KMS ключ и отпраляет гипервизору который расшифровывает ключ гипервизора и дале происходит операция чтения и записи. Я правильно понимаю, что если KMS сервер недоступен то ВМ не должен включатся, так как невозможно произвести операции ввод/вывода?