Skip to content

Latest commit

 

History

History
101 lines (59 loc) · 5.1 KB

File metadata and controls

101 lines (59 loc) · 5.1 KB
title excerpt updated
Configuration du KMS avec Nutanix on OVHcloud
Découvrez comment configurer le système de gestion des clés *Key Management System* (KMS) OVHcloud avec Nutanix pour sécuriser vos données au repos
2025-02-14

Objectif

Ce guide explique comment configurer le système de gestion des clés Key Management System (KMS) d’OVHcloud avec Nutanix on OVHcloud.

Nutanix propose deux options pour sécuriser les données au repos :

  • Les Disques auto-chiffrés (Self-Encrypted Drives (SEDs))
  • Le chiffrement logiciel, qui permet une gestion des clés basée sur un gestionnaire natif du cluster ou un système de gestion des clés externe (KMS).

En suivant ce guide, vous apprendrez à utiliser les fonctionnalités de chiffrement des données au repos de Nutanix avec OVHcloud KMS.

Prérequis

En pratique

Étape 1 - Accéder à Prism Central et Prism Element

1. Connectez-vous à Prism Central.

2. Accédez à Prism Element{.action}.

Prism Element{.thumbnail}

3. Allez dans Settings{.action}.

Paramètres Prism Element{.thumbnail}

Étape 2 - Configurer le chiffrement Data-at-Rest

1. Dans le menu des paramètres, descendez jusqu’à Data-at-Rest Encryption{.action} .

2. Cliquez sur Edit Configuration{.action}.

Chiffrement des données au repos{.thumbnail}

3. Sélectionnez le type de chiffrement (Encryption Type{.action}) et le type de KMS ()KMS Type{.action}).

Type de chiffrement{.thumbnail}

Type de KMS{.thumbnail}

4. Saisissez les informations de configuration pour générer la demande de signature de certificat (Certificate Signing Request (CSR)).

Détails de la configuration{.thumbnail}

Étape 3 : Ajouter et gérer les certificats

1. Ajoutez votre serveur de gestion des clés (KMS).

KMS{.thumbnail}

2. Cliquez sur Manage Certificates{.action}.

KMS{.thumbnail}

3. Téléversez votre Certificate Authority (CA).

4. Une fois le CA téléversé, revenez au menu Key Management Server{.action} et cliquez sur Manage Certificates{.action}.

KMS{.thumbnail}

Étape 4 - Tester et activer le chiffrement

1. Testez tous les nœuds du cluster.

Nœuds{.thumbnail}

2. Si le test est réussi, vous pouvez maintenant activer le chiffrement de votre cluster Nutanix.

Test réussi{.thumbnail}

3. Vous pouvez activer à la fois le chiffrement logiciel (software encryption) et les disques auto-chiffrés (Self-Encrypting Drives (SEDs)).

SED{.thumbnail}

Aller plus loin

Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.

Échangez avec notre communauté d'utilisateurs.