Hébergez l’alarme d’attestation TPM dans VMware vSphere

L'alarme d'attestation TPM de l'hôte dans VMware vSphere indique un problème de vérification de sécurité avec le TPM (Trusted Platform Module) de l'hôte ESXi. L'attestation TPM permet de garantir l'intégrité de l'hôte ESXi en vérifiant le démarrage sécurisé, les paramètres cryptographiques et le micrologiciel du système. LeAlarme d’attestation TPM hôteest une alerte critique qui signale des problèmes d’attestation TPM. Dans cet article, nous explorerons les causes de l'alarme d'attestation TPM et comment y remédier.

Qu'est-ce que l'alarme d'attestation TPM hôte présente dans VMware vSphere ?

L'alarme d'attestation TPM de l'hôte dans VMware vSphere est une alerte de sécurité qui indique des problèmes avec le processus d'attestation TPM sur l'hôte ESXi. Cela se produit lorsque vSphere Server ne peut pas vérifier l'intégrité des mesures TPM de l'hôte, qui sont essentielles pour garantir que l'hôte n'a pas été falsifié et qu'il est dans un état sécurisé.

Si vous rencontrez leAlarme d’attestation TPM hôteerreur dans VMware vSphere, exécutez les solutions répertoriées ci-dessous.

  1. Vérifiez la configuration système requise
  2. Activer le TPM et le démarrage sécurisé
  3. Reconnectez l'hôte à vCenter
  4. Mettre à jour la version de vCenter Server/ESXi
  5. Acquitter et réinitialiser l'alarme

Mettons ce spectacle en route.

1] Vérifiez la configuration système requise

La vérification de la configuration système requise est essentielle pour garantir le bon fonctionnement du processus d'attestation TPM. De plus, la vérification des prérequis matériels et logiciels nous aidera à éliminer les problèmes de compatibilité et à nous conformer à la norme informatique de confiance de VMware.

  • La puce physique TPM 2.0 doit être installée et activée.
  • Le démarrage sécurisé doit être activé dans le BIOS/UEFI.
  • Le TPM doit prendre en charge le chiffrement SHA-256.
  • vCenter Server et ESXi doivent être la version 6.7 ou supérieure.

Si l’une des conditions n’est pas remplie, passez à la solution suivante.

2] Activer le TPM et le démarrage sécurisé

Secure Boot garantit que seuls les logiciels signés de confiance s'exécutent au démarrage, tandis que TPM fournit une validation cryptographique de l'état du système. Par conséquent, permettreetest essentiel pour garantir l’intégrité et la sécurité de l’hôte ESXi. Suivez les étapes mentionnées ci-dessous pour les activer.

  1. Redémarrez le PC et appuyez sur la touche appropriée pour accéder à la configuration BIOS/UEFI.
  2. Accédez auBotteonglet, recherchez leDémarrage sécuriséet définissez-la sur Activé.
  3. Maintenant, accédez à l'onglet Sécurité ou Avancé, localisez les paramètres TPM et définissez-le sur l'option Natif ou Activé au lieu de Discret. Enregistrez les modifications et quittez le BIOS.

Lancez VMware vSphere et vérifiez si l'alerte apparaît à l'écran. Passez à la solution suivante en conséquence.

3] Reconnectez l'hôte à vCenter

Souvent, des problèmes temporaires ou des problèmes de communication entre l'hôte ESXi et vCenter Server déclenchent l'alarme. Dans de tels cas, il est recommandé de reconnecter l'hôte à vCenter. Cela résout le problème en actualisant les paramètres de sécurité et en appliquant toutes les modifications de configuration récentes, telles que l'activation du démarrage sécurisé ou la mise à jour du micrologiciel. Pour faire de même, consultez les étapes répertoriées ci-dessous.

  1. Lancez vSphere Client, connectez-vous avec les informations d'identification, puis sélectionnezHôtesetGroupesdans le volet de navigation de gauche.
  2. Dans l'arborescence de l'inventaire, localisez l'hôte ESXi, cliquez dessus avec le bouton droit et sélectionnez Déconnecter.
  3. Suivez les invites à l'écran pour confirmer la décision et attendez que l'état de l'hôte passe à « Déconnecté ». Une fois terminé, faites à nouveau un clic droit dessus et sélectionnez l'option Connecter. Assurez-vous que l'état de l'hôte revient à « connecté ».
  4. Ensuite, faites un clic droit sur l'hôte, sélectionnez Stockage, puis cliquez sur Réanalyser le stockage. Attendez la fin du processus, puis accédez à l'onglet Configurer et sélectionnez Réseau. Cliquez sur Adaptateur physique et sélectionnez l’option Réanalyser tout.

Les étapes garantissent que vSphere reconnaît correctement toutes les ressources de stockage et de réseau après la reconnexion de l'hôte.

4] Mettre à jour la version de vCenter Server/ESXi

Les versions obsolètes de vCenter Server et d'ESXi peuvent entraîner des problèmes de compatibilité, des risques de sécurité et des échecs d'attestation. Leur mise à jour permet de reconnaître et de valider correctement les mesures TPM, résolvant ainsi l'alarme. Pour cela, assurez une sauvegarde complète de vCenter Server, de sa base de données et de la configuration de l'hôte ESXi.

  1. Accédez au site Web de VMware et téléchargez la dernière mise à jour pour ESXi et vCenter Server.
  2. Pour télécharger la mise à jour de vCenter Server, connectez-vous à VAMI, accédez à l'onglet Mise à jour, recherchez les mises à jour et installez-la. Le vCenter Server redémarrera pendant le processus de mise à jour.
  3. Pour télécharger les hôtes ESXi, connectez-vous à vSphere Client, cliquez avec le bouton droit sur l'hôte ESXi et sélectionnez Entrer en mode maintenance.
  4. Maintenant, téléchargez la mise à jour sur l'hôte à l'aide d'un client SIP et installez-la via SSH. Redémarrez l'hôte ESXi et quittez le mode Maintenance une fois la mise à jour terminée.

Après les mises à jour, vérifiez si l'alarme d'attestation TPM est résolue.

Lire:

5] Acquitter et réinitialiser l'alarme

Souvent, les problèmes temporaires ou résolus peuvent continuer à s'afficher sous forme d'alarmes actives. Reconnaître et réinitialiser l’alarme est une étape utile lorsque l’on a résolu les problèmes sous-jacents, mais que l’alarme persiste.

  1. Lancez vSphere Client et dans l'arborescence d'inventaire, localisez et sélectionnez l'hôte ESXi qui a l'alarme.
  2. Cliquez sur leMoniteur, puis sélectionnez Problèmes pour afficher la liste des alarmes et des notifications.
  3. Localisez l'alarme d'attestation TPM, cliquez dessus avec le bouton droit et sélectionnez leRemettre au vertoption.

C'est ça.

Lire:

Comment puis-je vérifier le statut de mon attestation d'hôte ESXi ?

Pour vérifier l'état de votre attestation d'hôte ESXi, connectez-vous à vSphere Client, sélectionnez l'hôte et accédez à l'onglet Surveiller. Cliquez ensuite sur Sécurité et affichez l'état de l'attestation dans la colonne Attestation. Plus de détails peuvent être trouvés dans la colonne Message.

Lire aussi :

Related Posts