Für die vCenter Server-Sicherung muss gewährleistet werden, dass der Host gesichert wird, auf dem vCenter Server läuft, indem Best Practices für die Zuweisung von Berechtigungen und Rollen verwendet werden und die Integrität der Clients überprüft wird, die sich mit vCenter Server verbinden.
Empfohlene Vorgehensweisen für die vCenter Server-Sicherheit Durch die Befolgung der empfohlenen Vorgehensweisen für die vCenter Server -Sicherheit können Sie zum Schutz der Integrität Ihrer vSphere-Umgebung beitragen.
Überprüfen der Fingerabdrücke bei Legacy-ESXi-Hosts In vSphere 6.0 und höher werden den Hosts standardmäßig VMCA-Zertifikate zugewiesen. Wenn Sie den Zertifikatmodus zu Fingerabdruck ändern, können Sie für Legacy-Hosts auch weiterhin den Fingerabdruckmodus verwenden. Die Fingerabdrücke werden im vSphere Client überprüft.
Erforderliche Ports für vCenter Server Das vCenter Server -System muss in der Lage sein, Daten an jeden verwalteten Host zu senden und Daten vom vSphere Client zu erhalten. Die Quell- und Zielhosts müssen Daten über vorab festgelegte TCP- und UDP-Ports miteinander austauschen können, um Migrations- und Bereitstellungsaktivitäten zwischen verwalteten Hosts zu ermöglichen.