您可以为 VMware Aria Operations 激活联邦信息处理标准 (FIPS),以使环境符合 FIPS 要求,而且还可以激活防火墙强化。
激活 FIPS
可以在安装时或 VMware Aria Operations 已启动且正常运行后,在 VMware Aria Operations 集群中激活 FIPS。安装时添加 FIPS 造成的干扰较低,因为集群尚未启动。
如果集群正在运行,要激活 FIPS,必须使集群脱机。有关详细信息,请参见 VMware Aria Operations 集群管理。
Cloud Proxy 支持 FIPS 模式。为 VMware Aria Operations 集群启用 FIPS 后,可以继续使用 cloud proxy。
- 在 Web 浏览器中,导航到主节点管理界面。https://master-node-name-or-ip-address/admin。
- 输入 VMware Aria Operations 管理员用户名 admin。
- 输入 VMware Aria Operations 管理员密码,然后单击登录。
- 单击管理员设置。
注: 当集群正在运行时, 激活 FIPS 按钮将处于停用状态。
- 使集群脱机后,单击激活 FIPS。
注: 激活 FIPS 后,无法在当前设置中停用 FIPS 模式。要恢复为停用 FIPS 设置,必须重新部署 VMware Aria Operations。
- 在是否确定要激活 FIPS 对话框中,阅读说明并表示同意启用 FIPS,然后单击是。
注: 激活 FIPS 后,集群将重新启动,并且在此期间处于不可用状态。集群节点将被重新引导,集群联机后,所有节点都将激活 FIPS。
激活防火墙强化
激活防火墙强化会限制对 VMware Aria Operations 中的内部服务进行网络访问。
- 在 Web 浏览器中,导航到主节点管理界面。https://master-node-name-or-ip-address/admin。
- 输入 VMware Aria Operations 管理员用户名 admin。
- 输入 VMware Aria Operations 管理员密码,然后单击登录。
- 单击管理员设置页面中单击安全设置。 ,然后从
- 单击激活防火墙强化。