Implantar o Serviço Guardião de Host

Aplica-se a: Windows Server 2022, Windows Server 2019 e Windows Server 2016

Uma das metas mais importantes de fornecer um ambiente hospedado é garantir a segurança das máquinas virtuais em execução no ambiente. Como um provedor de serviços de nuvem ou um administrador de nuvem privada corporativa, você pode usar uma malha protegida para fornecer um ambiente mais seguro para as VMs. Uma malha protegida consiste em um HGS (Serviço de Guardião de Host), em geral, um cluster de três nós, além de um ou mais hosts protegidos e um conjunto de VMs (máquinas virtuais) protegidas.

Vídeo: implantação de uma malha protegida

Tarefas de implantação para malhas protegidas e VMs blindadas

A tabela a seguir divide as tarefas para implantar uma malha protegida e criar VMs blindadas de acordo com diferentes funções de administrador. Observe que quando o administrador do HGS configura ele com hosts do Hyper-V autorizados, um administrador de malha coletará e fornecerá informações de identificação sobre os hosts ao mesmo tempo.

Etapa e link para o conteúdo Image
1 – Verificar os pré-requisitos do HGS Step 1, verify prerequisites
2 – Configurar o primeiro nó do HGS Step 2, configure the first HGS node
3 – Configurar nós adicionais do HGS Step 3, configure additional HGS nodes
4 – Configurar DNS da malha Step 4, configure fabric DNS
5 – Verificar os pré-requisitos do host (Chave) e Verificar os pré-requisitos do host (TPM) Step 5, verify host prerequisite key and host prerequisite TPM
6 – Criar chave de host (chave) e Coletar informações do host (TPM) Step 6, create host key and collect host info
7 – Configurar o HGS com informações do host Step 7, add host info to HGS
8 – Confirmar se os hosts podem atestar Step 8, confirm host can attest
9 – Configurar o VMM (opcional) Step 9, configure VMM (optional)
10 – Criar discos de modelo Step 10, create template disks
11 – Criar um disco auxiliar de blindagem de VM para o VMM (opcional) Step 11, create a VM shielding help disk for VMM
12 – Instalar o Windows Azure Pack (opcional) Step 12, set up Windows Azure Pack (optional)
13 – Criar arquivo de dados de blindagem Step 13, create a shielding data file
14 – Criar VMs blindadas usando o Windows Azure Pack Step 14, create shielded VMs using Windows Azure Pack
15 – Criar VMs blindadas usando o VMM Step 15, create shielded VMs using VMM

Referências adicionais