有关行业标准监管合规性要求的解决方案以管理包形式提供。您可从 VMware Solutions Exchange 下载 PAK 文件,然后将其上载到 vRealize Operations Manager 中并许可和安装。
要对您的
vSphere 对象强制实施合规性和进行报告,请安装包含此监管标准策略的 PAK 文件。然后,为虚拟机启用合适的警示。您可以为以下监管标准安装合规性包:
- 健康保险携带和责任法案 (HIPAA)
- 支付卡行业数据安全标准 (PCI DSS) 合规性标准
- CIS 安全标准
- 国防信息系统局 (DISA) 安全标准
- 联邦信息安全管理法案 (FISMA) 安全标准
- 国际标准化组织安全标准
前提条件
您必须从 VMware Solutions Exchange 网站下载 PAK 文件。登录到 vRealize Operations Manager 的实例后,请从“快速启动”页面转到“vSphere 合规性”页面。在要配置的监管标准下面单击下载。您必须先提供登录凭据,然后才能从 VMware Solutions Exchange 网站下载 PAK 文件。
过程
- 在菜单中,选择管理,然后在左窗格中选择 。从“存储库”页面的“其他管理包”部分中,单击添加管理包并选择您想要安装的 PAK 文件。
- 在默认策略中启用合规性警示定义。
- 在菜单中,单击管理,然后在左侧窗格中单击 。
- 单击默认策略,然后单击编辑选定的策略。
- 要编辑警示定义,请执行以下操作:
- 在左侧的“编辑监控策略”工作区中,单击警示/症状定义。
- 在“警示定义”窗格的筛选器搜索框中,输入强化。将显示多个警示定义,您可以使用它们来对对象强制实施合规性。每个警示都显示症状数量和警示适用的对象类型。
- 选择一个或多个警示定义。
- 从“操作”菜单中,单击状态下的启用。
- 要通过指定基础策略来启用警示,请执行以下操作:
- 在左侧的编辑监控策略工作区中,单击选择基础策略。
- 从“选择”下拉菜单中,选择强化指南策略。
- 单击应用。
- 要在您的虚拟机、分布式端口组和分布式交换机上启用合规性警示,请启用其他警示定义,然后单击保存。
- 查看警示定义中的症状集。
- 在菜单中单击警示,然后在左窗格中单击警示定义。
- 在筛选器文本框中,输入强化。
- 在下面的窗格中,找到警示影响、严重程度和症状集。
- 滚动浏览症状集并检查主机中可能会触发警示的症状。
- 在症状集下方,如果此警示在您的主机上触发,请检查建议以解决问题。
- 单击监管标准链接。
后续步骤
在合规性选项卡的对象摘要页面中分析合规性规则违规。