A proteção de vCenter Server inclui garantir a segurança do host em que vCenter Server está em execução, seguir as práticas recomendadas para atribuir privilégios e funções e verificar a integridade dos clientes que se conectam a vCenter Server.
O que ler a seguir
Práticas recomendadas para controle de acesso do vCenter Server Controle rigorosamente o acesso a diferentes componentes do vCenter Server para aumentar a segurança do sistema.
Limitando a conectividade de rede do vCenter Server Para maior segurança, evite colocar o sistema vCenter Server em qualquer rede que não seja uma rede de gerenciamento e certifique-se de que o tráfego de gerenciamento do vSphere esteja em uma rede restrita. Ao limitar a conectividade de rede, você limita certos tipos de ataque.
vCenter Server Práticas recomendadas de segurança Siga todas as práticas recomendadas para proteger um sistema vCenter Server . Etapas adicionais ajudam você a tornar seu vCenter Server mais seguro.
vCenter Requisitos de senha e comportamento de bloqueio Para gerenciar seu ambiente vSphere, você deve estar ciente da política de senha vCenter Single Sign-On , das senhas vCenter Server e do comportamento de bloqueio.
Verificar impressões digitais para hosts ESXi herdados No vSphere 6.0 e posterior, os hosts recebem certificados VMCA por padrão. Se você alterar o modo de certificado para impressão digital, poderá continuar a usar o modo de impressão digital para hosts herdados. Você pode verificar as impressões digitais no arquivo vSphere Client .
Portas necessárias para vCenter Server O sistema vCenter Server deve ser capaz de enviar dados para cada host gerenciado e receber dados do vSphere Client . Para habilitar as atividades de migração e provisionamento entre hosts gerenciados, os hosts de origem e de destino devem ser capazes de receber dados um do outro por meio de portas TCP e UDP predeterminadas.