Configuration du KMS avec Nutanix on OVHcloud

Base de connaissances

Configuration du KMS avec Nutanix on OVHcloud


Icons/System/eye-open Created with Sketch. 75 vues 14.02.2025 Cloud / Nutanix on OVHcloud

Objectif

Ce guide explique comment configurer le système de gestion des clés Key Management System (KMS) d’OVHcloud avec Nutanix on OVHcloud.

Nutanix propose deux options pour sécuriser les données au repos :

  • Les Disques auto-chiffrés (Self-Encrypted Drives (SEDs))
  • Le chiffrement logiciel, qui permet une gestion des clés basée sur un gestionnaire natif du cluster ou un système de gestion des clés externe (KMS).

En suivant ce guide, vous apprendrez à utiliser les fonctionnalités de chiffrement des données au repos de Nutanix avec OVHcloud KMS.

Prérequis

En pratique

Étape 1 - Accéder à Prism Central et Prism Element

1. Connectez-vous à Prism Central.

2. Accédez à Prism Element.

Prism Element

3. Allez dans Settings.

Paramètres Prism Element

Étape 2 - Configurer le chiffrement Data-at-Rest

1. Dans le menu des paramètres, descendez jusqu’à Data-at-Rest Encryption .

2. Cliquez sur Edit Configuration.

Chiffrement des données au repos

3. Sélectionnez le type de chiffrement (Encryption Type) et le type de KMS ()KMS Type).

Type de chiffrement

Type de KMS

4. Saisissez les informations de configuration pour générer la demande de signature de certificat (Certificate Signing Request (CSR)).

Détails de la configuration

Étape 3 : Ajouter et gérer les certificats

1. Ajoutez votre serveur de gestion des clés (KMS).

KMS

2. Cliquez sur Manage Certificates.

KMS

3. Téléversez votre Certificate Authority (CA).

4. Une fois le CA téléversé, revenez au menu Key Management Server et cliquez sur Manage Certificates.

KMS

Étape 4 - Tester et activer le chiffrement

1. Testez tous les nœuds du cluster.

Nœuds

2. Si le test est réussi, vous pouvez maintenant activer le chiffrement de votre cluster Nutanix.

Test réussi

3. Vous pouvez activer à la fois le chiffrement logiciel (software encryption) et les disques auto-chiffrés (Self-Encrypting Drives (SEDs)).

SED

Aller plus loin

Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.

Échangez avec notre communauté d'utilisateurs.

Articles associés