As comunicações entre os componentes do cliente e um sistema vCenter Server ou ESXi hosts são protegidas por criptografia baseada em SSL por padrão. As versões do Linux desses componentes não executam a validação do certificado. Considere restringir o uso desses clientes.
Para melhorar a segurança, você pode substituir os certificados assinados pela VMCA no sistema
vCenter Server e nos hosts
ESXi por certificados assinados por uma autoridade de certificação corporativa ou de terceiros. No entanto, determinadas comunicações com clientes Linux ainda podem ser vulneráveis a ataques de máquina no meio. Os seguintes componentes são vulneráveis quando são executados no sistema operacional Linux.
- Comandos ESXCLI
- vSphere SDK for Perl scripts
- Programas que são escritos usando o vSphere Web Services SDK
Você pode relaxar a restrição contra o uso de clientes Linux se aplicar controles adequados.
- Restrinja o acesso à rede de gerenciamento apenas aos sistemas autorizados.
- Use firewalls para garantir que apenas hosts autorizados tenham permissão para acessar vCenter Server.
- Use hosts bastiões (sistemas jump-box) para garantir que os clientes Linux estejam atrás do "salto".