如何在故障轉移群集中安全地加密 Hyper-V 虛擬機

如何在故障轉移群集中安全地加密 Hyper-V 虛擬機

在 2 個 Dell x730 上安裝了 TPM 1.2,有哪些選項可以加密故障轉移群集中的使用者和網路資料?我看到 Windows Server 2016 允許將 TPM 傳遞到 VM。https://charbelnemnom.com/2017/03/how-to-enable-virtual-tpm-vtpm-in-windows-server-2016-hyper-v-vm-hyperv-ws2016/這允許在虛擬機器層級加密資料。主機層級的加密會更有用嗎?根據微軟的舊文章https://technet.microsoft.com/en-us/library/cc974516.aspx,我“應該在儲存 VM 檔案的所有磁碟區上使用 BitLocker 磁碟機加密。這包括 VM、虛擬硬碟、設定檔、快照以及任何 VM 資源,例如 ISO 和 VFD。”如果我在虛擬機器層級和故障轉移叢集上都使用加密會怎樣?期望的性能是低還是相同?

答案1

  1. 無論如何,性能都會下降。無需雙重加密。
  2. 我不推薦使用 TrueCrypt分叉。
  3. 配置位元鎖集群共享卷做這個工作。

相關內容