Size: a a a

VMware User Group Rus

2021 January 27

VK

Victor Konovalov in VMware User Group Rus
Mista D
пробовал выливать через http/https?
Неа
источник

k

kkv in VMware User Group Rus
Доброго дня. подскажите, плиз, как зашифровать датастор. vsphere 6.7. я в курсе, что там kms нужен, есть у кого инструкция? лии кто делал может?
источник

EK

Evgeny Khitrinevich in VMware User Group Rus
я делал
подключаешь кмс, создаешь политику, шифруешь
источник

k

kkv in VMware User Group Rus
Evgeny Khitrinevich
я делал
подключаешь кмс, создаешь политику, шифруешь
а какой кмс?
источник

EK

Evgeny Khitrinevich in VMware User Group Rus
https://github.com/OpenKMIP/PyKMIP
Это конечно больше заглушка, чем настоящий KMIP
источник

EK

Evgeny Khitrinevich in VMware User Group Rus
Самый недорогой KMIP из таблицы совместимости это hytrust, но и он стоит конских денег, поэтому мы остановились на шифровании дисков на уровне вм
Но чисто для proof of work сгодится
источник

k

kkv in VMware User Group Rus
что имеешь ввиду? и почему не использовать "настоящий?" они опенсурсные вообще, или как? есть вписок рекомендованых вендором?
источник

MO

Mr Orange in VMware User Group Rus
kkv
Доброго дня. подскажите, плиз, как зашифровать датастор. vsphere 6.7. я в курсе, что там kms нужен, есть у кого инструкция? лии кто делал может?
А в доках на сайте нет ?
источник

N

Nikolay Kulikov in VMware User Group Rus
kkv
а какой кмс?
любой, который соответствует KMIP 1.1
источник

EK

Evgeny Khitrinevich in VMware User Group Rus
kkv
что имеешь ввиду? и почему не использовать "настоящий?" они опенсурсные вообще, или как? есть вписок рекомендованых вендором?
https://www.vmware.com/resources/compatibility/search.php?deviceCategory=kms
Вот матрица совместимости, все продукты из неё стоят конских денег. Имеет смысл внедрять, только когда у тебя куча заказчиков хочет шифрование дисков
источник

EK

Evgeny Khitrinevich in VMware User Group Rus
источник

EK

Evgeny Khitrinevich in VMware User Group Rus
Nikolay Kulikov
любой, который соответствует KMIP 1.1
Есть опыт использования чего-нибудь не из матрицы совместимости? Были ли нюансы?
источник

N

Nikolay Kulikov in VMware User Group Rus
Evgeny Khitrinevich
https://www.vmware.com/resources/compatibility/search.php?deviceCategory=kms
Вот матрица совместимости, все продукты из неё стоят конских денег. Имеет смысл внедрять, только когда у тебя куча заказчиков хочет шифрование дисков
потому что сертфикацией/тестированием  под vSphere занимались производители только ряда коммерческих решений. Другие на это забили - но техническое требования со стороны сферы - KMIP 1.1 и не более (там реализация сторого согласно стандарту).
источник

EK

Evgeny Khitrinevich in VMware User Group Rus
Nikolay Kulikov
потому что сертфикацией/тестированием  под vSphere занимались производители только ряда коммерческих решений. Другие на это забили - но техническое требования со стороны сферы - KMIP 1.1 и не более (там реализация сторого согласно стандарту).
Вопрос куда пошлёт поддержка в случае проблем с неподдерживаемым решением)
источник

N

Nikolay Kulikov in VMware User Group Rus
Evgeny Khitrinevich
Вопрос куда пошлёт поддержка в случае проблем с неподдерживаемым решением)
тут проблем не очень много. В основном проблема в том, что собирая KMS на коленке есть не нулевой шанс его уложить. И вот без поддержки на него (KMS) есть риск угробить всю инфру (точнее не расшифровать)
источник

N

Nikolay Kulikov in VMware User Group Rus
поэтому я бы не стал использовать какой-либо KMS без поддержки. Тем более, что тот же Hytrust/gemalto/hashi стоит вполне адекватных денег (я сейчас не про сервис провайдеров, которым нужен по KMS’y на каждого заказчика, а обычный он-прем - там одной штуки за глаза)
источник

EK

Evgeny Khitrinevich in VMware User Group Rus
ну хаши стоит 25 килобаксов в год.
В моём случае он не отобьётся
источник

N

Nikolay Kulikov in VMware User Group Rus
что-то много. Насколько я помню HyTrust стоил порядка 5к в год
источник

EK

Evgeny Khitrinevich in VMware User Group Rus
Hytrust один из самых недорогих, если не самый
источник

N

Nikolay Kulikov in VMware User Group Rus
в любом случае, перед тем как использовать какой-либо KMS без поддержки, я бы подумал на тему «а что я буду делать, если он внезапно сломается?»
источник