Решение проблем

В разделе приведена информации о решении проблем, с которыми может столкнуться пользователь.

Не получается зашифровать ВМ, что делать?

Проверьте, что созданы все необходимые компоненты для шифрования ВМ:

  • создан NKP;

  • осуществлено резервирование NKP → Status NKP Active;

  • создана политика Encryptions Storage Policy;

  • включен режим Host Encryption Mode;

  • обновлены политики в Storage Policies;

  • политика добавлена в VM Storage Policy в Provider Virtual Data Center;

  • в настройках ВМ добавлены vTPM и UEFI Secure Boot.

Не запускается зашифрованная ВМ

Если вы используете гибридный метод шифрования, убедитесь, что выполнено резервное копирование ключа шифрования.

Разблокирование заблокированных ВМ

Если хост ESXi не может получить ключ KEK для зашифрованной ВМ или зашифрованного виртуального диска, зашифрованная ВМ блокируется.

Для разрешения ситуации обратитесь в техническую поддержку.

Устранение проблем с режимом шифрования хоста ESXi (Encryption mode)

Хост ESXi требует включения режим шифрования хоста, если он содержит какие-либо зашифрованные ВМ. Если хост обнаружит отсутствие ключа хоста или NKP недоступен, хост не включит режим шифрования.

Смена ключа зашифрованной ВМ

Для смены ключа зашифрованной ВМ обратитесь в техническую поддержку.

Восстановление потерянных ключей

Для восстановления потерянных ключей обратитесь в техническую поддержку.

Облако VMware