5V0-21.21 Exam questions (90-100) vSAN考试题目

5V0-21.21 Exam questions

To study for VMware HCI Master Specialist Exam | vSAN认证考试题目学习

94. Which certificate file is needed to establish a Standard Key Provider trusted connection between vCenter and its Key Management Server(KMS) ?

  • A.vCenter Server Root CA Certificate
  • B.vCenter Server Root CA Private Key
  • C.vCenter Server Certificate Signing Request
  • D.vCenter Server Certificate

Explaination:

https://docs.vmware.com/en/VMware-vSphere/8.0/vsan-administration/GUID-2AC81C42-CBA3-41C9-A922-2483B692214C.html

To establish a Standard Key Provider trusted connection between vCenter and its Key Management Server (KMS), you typically need:

A. vCenter Server Root CA Certificate

The reason is that when setting up a trusted connection between vCenter and a KMS, vCenter needs to trust the KMS, and the KMS needs to trust vCenter. This trust is often established through the exchange of certificates. The vCenter Server Root Certificate Authority (CA) certificate is used to validate the identity of vCenter to the KMS. By importing the vCenter Server Root CA Certificate into the KMS, the KMS can verify the authenticity of the connection requests from vCenter, establishing a trust relationship.

94. 为了在vCenter和其密钥管理服务器(KMS)之间建立标准密钥提供商的可信连接,需要哪个证书文件?

  • A. vCenter服务器根CA证书
  • B. vCenter服务器根CA私钥
  • C. vCenter服务器证书签名请求
  • D. vCenter服务器证书

解释:

要在vCenter和其密钥管理服务器(KMS)之间建立标准密钥提供商的可信连接,通常需要:

A. vCenter服务器根CA证书

原因是在vCenter和KMS之间建立可信连接时,vCenter需要信任KMS,KMS也需要信任vCenter。这种信任通常通过证书的交换来建立。vCenter服务器根证书授权(CA)证书用于验证vCenter对KMS的身份。通过将vCenter服务器根CA证书导入到KMS,KMS可以验证来自vCenter的连接请求的真实性,从而建立信任关系。

有VM问题需要协助?

免费试用VMware技术助理(已接Deepseek)!即时解答VM难题

→ 🤖VM技术助理

解析和诊断各类vCenter错误,ESXi日志,虚拟机vmware.log

→ 📕VMware日志分析器

图书推介 - 京东自营

24小时热门

还有更多VMware问题?

免费试下我们的VMware技术助理(已接Deepseek)!即时解答VM难题 → 🤖VM技术助理

试试 📕VMware日志分析器 免费诊断各类vCenter错误,ESXi日志,虚拟机vmware.log等等

########

扫码加入VM资源共享交流微信群(请备注加群

需要协助?或者只是想技术交流一下,直接联系我们!

推荐更多

ESXi上的Windows VM时间突然乱跳?教你一招搞定
疑难杂症

ESXi上的Windows VM时间突然乱跳?教你一招搞定

在生产环境中,Windows Server 虚拟机在 ESXi 上突然出现时间漂移或跳变的情况很常见。本文结合实战经验,详细讲解如何排查 Windows VM 时间同步问题,识别 VMware Tools 与 Windows NTP 冲突,并提供域环境与独立服务器的时间同步修复方法,帮助运维快速解决虚拟机时间漂移问题。

Rocky Linux:如何从官网下载ISO安装镜像包
运维必备

Rocky Linux:如何从官网下载ISO安装镜像包

本文详细介绍了 Rocky Linux 官网下载 ISO 镜像 的步骤,适合新手快速获取安装包并完成操作系统安装。文章回顾了 Rocky Linux 的起源,解释了它如何成为 CentOS 的替代操作系统。教程涵盖了访问官网、选择 CPU 架构类型、选择所需 版本 与 镜像类型,以及获取 主流版本和历史版本的 ISO 下载地址。通过本指南,用户可以轻松完成 Rocky Linux 安装教程 并获取官方 ISO 下载包。

ESXi中Windows的虚拟机缺少KEK CA 2023的问题和解决办法
疑难杂症

ESXi中Windows的虚拟机缺少KEK CA 2023的问题和解决办法

在 VMware ESXi 环境中,部分 Windows 虚拟机启用 Secure Boot 后,KEK 列表中只存在 Microsoft Corporation KEK CA 2011,而缺少 KEK CA 2023。本文结合 Broadcom 官方 KB 421593,分析问题根因,并给出通过升级虚拟机硬件版本与重建 NVRAM 的实际解决方案,适用于 ESXi 7.x / 8.x 与 Windows Server 2019 / 2022 环境。

VMware VCF:如何重置 SDDC Manager 的 vcf 和 root 账户的密码
疑难杂症

VMware VCF:如何重置 SDDC Manager 的 vcf 和 root 账户的密码

本指南详细说明如何在 VMware VCF 中通过 GRUB 进入 Photon OS 单用户模式,重置 SDDC Manager 的 vcf 与 root 账户密码,包括解锁账户、清除失败次数、设置临时密码、修改密码有效期等完整步骤。适用于 vcf / root 密码遗失、账户被锁定或无法 SSH 登录的情况,并参考 Broadcom 官方 KB 323984,提供最可靠的 SDDC Manager 密码恢复方法。

//otieu.com/4/9119499