La protección de vCenter Server incluye la seguridad del host en el que se ejecuta vCenter Server, el cumplimiento de las prácticas recomendadas para asignar privilegios y funciones, y la comprobación de la integridad de los clientes que se conectan a vCenter Server.
Prácticas recomendadas de seguridad de vCenter Server Seguir las prácticas recomendadas de seguridad para vCenter Server ayuda a garantizar la integridad del entorno de vSphere.
Comprobar huellas digitales para hosts ESXi heredados En vSphere 6 y las versiones posteriores, se asignan certificados de VMCA a los hosts de forma predeterminada. Si cambia el modo de certificación a Huella digital, puede continuar usando este modo para los hosts heredados. Puede comprobar las huellas digitales en vSphere Web Client .
Comprobar que la validación de certificados SSL mediante una copia de archivos de red está habilitada Network File Copy (NFC) proporciona un servicio de FTP basado en los tipos de archivos para los componentes de vSphere. A partir de vSphere 5.5, de forma predeterminada, ESXi utiliza NFC para operaciones tales como copiar y mover datos entre almacenes de datos, pero es posible que deba habilitar esta opción si se encuentra deshabilitada.
Puertos necesarios para vCenter Server y Platform Services Controller El sistema vCenter Server , tanto en Windows como en el dispositivo, debe poder enviar datos a cada host administrado y recibir datos de los servicios de vSphere Web Client y Platform Services Controller . Para permitir las actividades de migración y aprovisionamiento entre los hosts administrados, los hosts de origen y de destino deben poder recibir datos de cada uno.