Menerapkan Layanan Perlindungan Host

Berlaku untuk: Windows Server 2022, Windows Server 2019, Windows Server 2016

Salah satu tujuan terpenting untuk menyediakan lingkungan yang dihosting adalah untuk menjamin keamanan komputer virtual yang berjalan di lingkungan. Sebagai penyedia layanan cloud atau administrator cloud privat perusahaan, Anda dapat menggunakan fabric yang dijaga untuk menyediakan lingkungan yang lebih aman untuk VM. Fabric yang dijaga terdiri dari satu Host Guardian Service (HGS) - biasanya, kluster tiga node - ditambah satu atau beberapa host yang dijaga, dan satu set komputer virtual (VM) terlindungi.

Video: Menyebarkan fabric yang dijaga

Tugas penyebaran untuk fabric yang dijaga dan VM terlindungi

Tabel berikut memecah tugas untuk menyebarkan fabric yang dijaga dan membuat VM terlindungi sesuai dengan peran administrator yang berbeda. Perhatikan bahwa ketika admin HGS mengonfigurasi HGS dengan host Hyper-V resmi, admin fabric akan mengumpulkan dan memberikan informasi identifikasi tentang host secara bersamaan.

Langkah dan tautkan ke konten Gambar
1 - Verifikasi prasyarat HGS Step 1, verify prerequisites
2 - Mengonfigurasi simpul HGS pertama Step 2, configure the first HGS node
3 - Mengonfigurasi simpul HGS tambahan Step 3, configure additional HGS nodes
4 - Mengonfigurasi FABRIC DNS Step 4, configure fabric DNS
5 - Verifikasi prasyarat host (Kunci) dan Verifikasi prasyarat host (TPM) Step 5, verify host prerequisite key and host prerequisite TPM
6 - Buat kunci host (Kunci) danKumpulkan informasi host (TPM) Step 6, create host key and collect host info
7 - Mengonfigurasi HGS dengan informasi host Step 7, add host info to HGS
8 - Mengonfirmasi host dapat membuktikan Step 8, confirm host can attest
9 - Mengonfigurasi VMM (opsional) Step 9, configure VMM (optional)
10 - Membuat disk templat Step 10, create template disks
11 - Membuat disk pembantu pelindung VM untuk VMM (opsional) Step 11, create a VM shielding help disk for VMM
12 - Menyiapkan Windows Azure Pack (opsional) Step 12, set up Windows Azure Pack (optional)
13 - Membuat file data perisai Step 13, create a shielding data file
14 - Membuat VM terlindungi menggunakan Windows Azure Pack Step 14, create shielded VMs using Windows Azure Pack
15 - Membuat VM terlindungi menggunakan VMM Step 15, create shielded VMs using VMM

Referensi Tambahan