您可以管理和监控您的生产、测试和开发环境的安全性。您的对象包含多个 vCenter Server 实例,每个实例中包含主机、虚拟机、分布式端口组和分布式交换机。您必须解决违反行为,以便冲突的对象仍然符合行业安全标准。您的 CIO 要求您在您的生产和测试环境中的所有 vCenter Server 实例和主机上运行 SSH。您可以监控所有主机以确保它们符合 SSH 要求。您可以每周生成合规性报告来向您的经理和合规性团队证明,您的对象符合实施的安全标准。
要对您的 vSphere 对象强制实施合规性和进行报告,请启用《vSphere 安全配置指南》中的合规性规则。然后,您可以启用合适的警示,并对您的虚拟机应用风险配置文件。在 vRealize Operations Manager 从您的对象收集合规性数据之后,您可以解决出现的任何规则违规行为,并创建合规性结果报告供您的经理和合规性团队查看。
前提条件
验证 vRealize Operations Manager 的最新版本是否已安装并且正在运行。
过程
- 在 vRealize Operations Manager 中,启用合规性规则。
- 单击管理,然后单击解决方案。
- 单击 VMware vSphere 解决方案,然后单击配置。
- 在“管理解决方案”对话框中,单击定义监控目标。
- 在是否启用《vSphere 强化指南》警示下,单击是,然后单击保存。
- 当 vRealize Operations Manager 报告默认策略配置为收集您的对象的合规性数据时,请单击确定、保存设置,然后单击关闭。
- 在默认策略中启用合规性警示定义。
- 在 ESXi 主机的警示定义中查看症状集。
- 重点关注您的生产 vCenter Server 实例中主机的警示。
- 在菜单中单击警示,然后在左窗格中单击所有警示。
- 单击名为 ESXi 主机违反了《vSphere 强化指南》的合规性警示中的链接。
- 检查症状,其中显示违反《vSphere 安全配置指南》中的规则的主机。
- 对于所列的第一个主机,单击主机名称,然后检查“摘要”选项卡上的违规行为。
- 运行报告供您的合规性团队查看。
结果
您已确保根据《VMware vSphere 安全配置指南》对您的 vCenter Server 实例中的对象强制实施合规性规则。
后续步骤
要检查您的其他对象的合规性警示定义,请单击
。