Hallo Lars Berg,
Wanneer hostattestatiecertificaten verlopen, kan het HGS-cluster de Hyper-V-hosts niet langer valideren. Daarom worden de Shielded VM's gepauzeerd. De aanbevolen aanpak is om de hostattestatiecertificaten te vernieuwen of opnieuw uit te geven en de hosts vervolgens opnieuw bij HGS te registreren.
De aanbevolen procedure is als volgt:
- Genereer nieuwe Host Guardian-certificaten met uw enterprise PKI of via de beheertools van HGS.
- Gebruik PowerShell (
Set-HgsClientConfigurationenInitialize-HgsClient) om de attestatie met het HGS-cluster opnieuw tot stand te brengen. - Verwijder verlopen certificaten van de host en uit de HGS-configuratie om conflicten te voorkomen. Hierdoor worden alleen geldige attestatietokens gebruikt.
- Controleer na de nieuwe registratie de attestatiestatus met
Get-HgsClientConfigurationen bevestig dat de host succesvol is gevalideerd. - Zodra de attestatie is hersteld, worden de Shielded VM's automatisch hervat. Als ze gepauzeerd blijven, kunt u ze handmatig hervatten via Hyper-V Manager of PowerShell.
Het is ook belangrijk om verlopen certificaten veilig te verwijderen om onbedoeld hergebruik te voorkomen en de levenscyclus van de certificaten af te stemmen op uw PKI-vernieuwingsbeleid. Door de procedure eerst op één host te testen voordat u deze op het volledige cluster toepast, kunt u het risico zoveel mogelijk beperken.
Ik hoop dat deze informatie nuttig is. Als u dit antwoord behulpzaam vindt, klikt u dan op “Antwoord accepteren (Accept Answer)”, zodat ik weet dat uw vraag hiermee is beantwoord.
Jason