Viele wichtige Sicherheitseinstellungen für Ihren Host können Sie über das Fenster „Sicherheitsprofil“ im vSphere Web Client anpassen. Das Sicherheitsprofil ist insbesondere für die Verwaltung eines einzelnen Hosts hilfreich. Falls Sie mehrere Hosts verwalten, sollten Sie eine CLI oder ein SDK verwenden und die Anpassung automatisieren.
ESXi-Firewall-Konfiguration ESXi enthält eine Firewall, die standardmäßig aktiviert ist.
Anpassen von ESXi-Diensten über das Sicherheitsprofil Ein ESXi -Host umfasst mehrere Dienste, die standardmäßig ausgeführt werden. Sie können Dienste über das Sicherheitsprofil deaktivieren bzw. aktivieren, wenn die Unternehmensrichtlinie dies zulässt.
Aktivieren oder Deaktivieren eines Diensts im Sicherheitsprofil Sie können einen Dienst, der im Sicherheitsprofil aufgelistet ist, über den vSphere Web Client aktivieren oder deaktivieren.
Sperrmodus Um die Sicherheit von ESXi -Hosts zu verbessern, können Sie diese in den Sperrmodus versetzen. Im Sperrmodus müssen alle Hostvorgänge standardmäßig über vCenter Server durchgeführt werden.
Verwalten der Akzeptanzebenen von Hosts und VIBs Die Akzeptanzebene eines VIB hängt von der Zertifizierungsmenge dieses VIB ab. Die Akzeptanzebene des Hosts hängt von der Ebene des niedrigsten VIB ab. Sie können die Akzeptanzebene des Hosts ändern, wenn Sie VIBs einer niedrigeren Ebene zulassen möchten. Sie können CommunitySupported-VIBs entfernen, um die Host-Akzeptanzebene ändern zu können.