注意:

使用 Oracle Cloud VMware 解決方案設定 Entrust KeyControl 5.4

簡介

本教學課程提供如何部署及設定 Entrust KeyControl 5.4 解決方案和 Oracle Cloud VMware Solution 軟體定義資料中心 (SDDC) 叢集的作業簡介。本教學課程的重點在於提供部署步驟、組態選項,並反白使用 Entrust KeyControl 與 Oracle Cloud VMware Solution 所需的「如何」步驟。

Oracle 和 VMware 已開發出一個經過完整認證且支援的 SDDC 解決方案,稱為 Oracle Cloud VMware 解決方案。此解決方案使用 Oracle Cloud Infrastructure (OCI) 代管高可用性 VMware SDDC。此外,也能將企業內部部署的 VMware SDDC 工作負載順暢移轉到 OCI。

加密工作負載有助於企業確保資料安全無虞,即使資料落入錯誤手中也是如此。工作負載加密的其中一項挑戰就是針對可能在不同平台代管的工作負載,管理上萬個加密金鑰。

關於 Entrust KeyControl

Entrust KeyControl 可讓企業安全、大規模地管理所有加密金鑰,包括輪換和共用金鑰的頻率。完整的 KeyControl 功能包括:

必要條件

目標

在 VMware 工作負載內使用加密功能,部署並設定 Entrust KeyControl 5.4 叢集搭配 Oracle Cloud VMware 解決方案。

作業 1:部署第一個 Entrust KeyControl 設備

  1. 登入 Oracle Cloud VMware Solution Virtual Center Appliance (VCSA)。

  2. 用滑鼠右鍵按一下並選取部署 OVF 範本

    部署 OVF 樣板

  3. 按一下上傳檔案,然後瀏覽至您放置 Entrust KeyControl OVA 的目錄,加以選取,然後按一下開啟

    選取 OVF 範本

  4. 下一步

  5. 輸入 Entrust KeyControl 設備的名稱,選取部署位置,然後按一下下一步

    選取名稱和資料夾

  6. 選取 VMware vSphere 叢集或主機,然後按一下下一步

    選取運算資源

  7. 複查詳細資訊,然後按一下下一步

  8. 接受授權合約,然後按一下下一步

  9. 從清單中選取所需的組態,然後按一下下一步

    部署大小

  10. 為設備選取適當的儲存體與磁碟格式,然後按一下下一步 (Next)

    選取儲存

  11. 選取適當的網路,然後按下一步

    選取網路

  12. 提供必要的資訊,然後按一下下一步

    設備特性

  13. 複查摘要畫面。若所有項目正確,按一下完成

    複查設定

您已順利部署第一個 Entrust KeyControl 節點。

作業 2:部署第二個 Entrust KeyControl 設備

注意

為達到 Entrust KMS HA,您必須部署第二個 Keycontor Node 來設定 KMS 解決方案的 HA 設計。請再次遵循任務 1 的相同步驟,並部署第二個 Entrust KeyControl 虛擬設備。

作業 3:設定第一個 Entrust KeyControl 設備

  1. 在 VMware vCenter 中尋找新部署的 Entrust KeyControl 設備。開啟電源,然後開啟某個主控台。

  2. 在設備上設定命令行介面 (CLI) 系統主控台帳號使用者 htadmin 的密碼。

  3. 使用 Tab 鍵,移至確定 (OK) ,然後按 Enter

    注意

    • 此密碼控制對 Entrust KeyControl 系統主控台的存取,讓使用者執行某些授權的 Entrust KeyControl 管理作業。
    • 按下確定後,即會設定網路和其他子系統。這可能會花幾分鐘的時間。

    指定 HTADMIN 密碼

  4. 完成設定後,視窗將會顯示設備的管理 IP 位址。記下管理 IP 位址,因為您需要在下一個步驟中。頁籤至確定,然後按 Enter

作業 4:使用 WebGUI 設定第一個 Entrust KeyControl 設備

  1. 啟動 Web 瀏覽器,並瀏覽至第一個 Entrust KeyControl 設備的管理 IP 位址的 IP 位址或完整網域名稱。使用預設的 secroot 帳戶使用者名稱與密碼。

  2. 按一下 我同意 以接受 EULA。

  3. 由於這是第一個 KeyControl 節點,請按一下繼續作為獨立節點

    歡迎使用 KEYCONTROL 畫面

  4. 輸入 secroot 帳戶的新密碼,確保遵循密碼複雜性規則,然後按一下更新密碼

    變更密碼對話方塊

  5. 輸入電子郵件地址和電子郵件伺服器的相關資訊,來設定電子郵件和郵件伺服器設定值。然後按一下更新郵件設定值

    電子郵件與郵件伺服器設定值對話方塊

  6. 下載管理金鑰頁面中,確定您已閱讀該文字,然後按一下下載

    警告:您必須下載管理金鑰,並妥善保存在安全的地方以供日後使用。如果您沒有管理金鑰,之後就無法執行任何設備復原作業。

    下載管理員金鑰對話方塊

  7. 如果您正在執行 Entrust KeyControl Vitals 的試用,則無法停用報表。否則,您可以在套用購買的授權後停用 Vitals Reporting。按一下繼續

    重要報告

將會顯示主要的 WebGUI。您已順利完成設定 Entrust KeyControl 叢集的第一個節點。移至下一個步驟,將第二個節點新增至叢集。

作業 5:將第二個 Entrust KeyControl 設備新增至叢集

  1. 在 VMware vCenter 中尋找第二個已部署的 Entrust KeyControl 設備。開啟電源,然後開啟某個主控台。

    • 在設備上設定命令行介面 (CLI) 系統主控台帳號 htadmin 的密碼。
    • 完成設定後,視窗將會顯示設備的管理 IP 位址。請注意管理 IP 位址,因為您需要下一個步驟 。
  2. 啟動 Web 瀏覽器,瀏覽第二個設備之管理 IP 位址的 IP 位址或完整網域名稱 (FQDN)。使用預設的 secroot 帳戶使用者名稱與密碼。

  3. 按一下 我同意 以接受 EULA。

  4. 由於這是第二個 Entrust KeyControl 設備,請按一下加入現有叢集

    歡迎使用 KEYCONTROL 畫面

  5. 您會發現設定第二個節點的工作流程非常不同。複查資訊,然後按一下繼續

    叢集結合入門

  6. 按一下產生及下載 CSR。這會將 .csr.pem 檔案儲存在 Downloads 目錄中。我們在步驟 10 中需要這個檔案。

    產生並下載 CSR

  7. 按一下繼續

    下載的 CSR

  8. 此時,您必須開啟新的瀏覽器視窗或新的頁籤,然後登入第一個 Entrust KeyControl 節點。

    新增節點至叢集

  9. 登入第一個 Entrust KeyControl 節點之後,按一下頂端功能表中的叢集。接下來,按一下動作,然後選取新增節點

    新增節點

  10. 按一下載入檔案,然後從步驟 6 選取 .csr.pem 檔案。接下來,請輸入長度至少為 12 個字元的密碼片語。步驟 13 需要此密碼詞組。

    • 按一下儲存並下載搭售品。壓縮檔儲存在下載目錄中。Zip 檔案包含 。p12 格式的加密 SSL 憑證和 .pem 格式的 CA 憑證。

      載入 CSR

  11. 按一下確定,然後切換回第二個節點的瀏覽器視窗或瀏覽器頁籤,您正在新增叢集。

    切換至第一個節點

  12. 按一下繼續

    按一下「繼續」

  13. 在「節點」頁面中:

    • 上傳 SSL 憑證底下,按一下載入檔案,然後選取加密的 SSL 憑證。SSL 憑證是沒有 .pem 副檔名的檔案。

    • 上傳 CA 憑證底下,按一下載入檔案,然後選取 CA 憑證。這是副檔名為 .pem 的檔案 (cacert.pem)。

    • 輸入您建立步驟 9 的密碼詞組。

    • 按一下結合

      上傳憑證

  14. 結合進度會顯示加入節點至叢集所需的步驟。此處理期間將重新啟動第二個節點。

    叢集加入進度

  15. 成功重新啟動節點之後,請按一下登入並登入新結合的節點。使用您在第一個 Entrust KeyControl 節點組態期間建立的新密碼。

    節點新增成功

注意:登入第二個節點之後,您會注意到頂端功能表中的叢集按鈕會顯示綠色背景的數字 2。按一下叢集以查看叢集中的所有節點。

您已順利建立雙節點 Entrust KeyControl KMS 叢集。

致謝

作者 - Eran Maor (主要雲端解決方案架構師)

其他學習資源

探索 docs.oracle.com/learn 上的其他實驗室,或前往 Oracle Learning YouTube 通道存取更多免費學習內容。此外,請造訪 education.oracle.com/learning-explorer 以成為 Oracle Learning Explorer。

如需產品文件,請瀏覽 Oracle Help Center