HyTrust KeyControlは、vSphere標準の暗号化機能やvSAN暗号化、
vTPMモジュールと連携したBitLockerなど、様々な暗号鍵を管理できるアプライアンスです。
特に、vSphere 6.5から登場した標準の暗号化機能(vSphere Encryption)は、
ハードウェア側であらかじめ暗号化機能を搭載したSEDを用意することなく、
既存のデータストアを利用して、ソフトウェアベースでのエージェントレスな暗号化が可能なため、今日でも多くのユーザ様にご利用いただいています。
ただ、暗号化を実施したVMに対しても、操作ミスによるファイル削除やマシン自体の不調なども考えると、当然ながら非暗号化VMと同じようにバックアップについても考えておかなくてはいけません。
VMware基盤となるので、ハイパーバイザーが提供しているAPI(VADP)と連携したバックアップが第一に浮かんできますが、暗号化されたVMのバックアップには、いくつか注意点があります。
今回は、クライム取り扱い製品の一つであるVeeam Backup & Replication(以下Veeam)を使用して、暗号化されたVMのバックアップについて紹介していきます。
詳細については、こちらの記事をご覧下さい。
関連トピックス
- HyTrust KeyControlおよびVMware標準暗号化機能動画まとめ
- HyTrustはVMware vSphere VM暗号化の認定KMSです!
- Webセミナー録画とプレゼンテーション『暗号鍵を楽々運用管理!VMware認定のKMS HyTrustなら出来るんです!』:2020/3/13 開催
- CloudBerry BackupでのAWS Key Management Service (KMS)の活用方法
- クラウドのデータも安心して暗号化 HyTrust KeyControl 5.4新機能 『BYOK』
- ローカルでのバックアップ(ブロック・レベル、暗号化、圧縮、バージョン管理の機能)【CloudBerry Backup】
- ランサムウェアの検知もVeeamで対応!! Veeam ONE新アラート「Possible ransomware activity」
- HyTrust KeyControl for VMware vSphere 6.5 VM Encryption (暗号化)
- Veeam Agent for Microsoft Windows: Windows物理マシンの新規バックアップ・ツール
- TCPポート・マップ【VMWare専用 バックアップ & レプリケーションソフト Veeam】