Usted es el encargado de gestionar y supervisar la seguridad de sus entornos de producción, prueba y desarrollo. Sus objetos cuentan con varias instancias de vCenter Server, hosts, máquinas virtuales, grupos de puertos y conmutadores distribuidos en cada instancia. Deberá resolver la infracción para que el objeto con dicha infracción continúe cumpliendo con los criterios de seguridad del sector. Su CIO necesita que ejecute SSH en todas las instancias de vCenter Server y máquinas host en sus entornos de producción y prueba. Usted es el encargado de supervisar todos los hosts para garantizar que cumplen con los requisitos de SSH. Elabora un informe de cumplimiento cada semana para mostrarle al administrador y equipo de cumplimento que los objetos cumplen con los criterios de seguridad implementados.
Para poder ejecutar e informar sobre el cumplimiento de normativas de los objetos de vSphere, es necesario que habilite las reglas de cumplimiento indicadas en la Guía de configuración de seguridad de vSphere. A continuación, deberá activar las alertas correspondientes y aplicar un perfil de riesgo a cada una de las máquinas virtuales. Después de que vRealize Operations Manager recopile los datos de cumplimiento de los objetos, solucione las infracciones de reglas que se hayan producido y elabore un informe con los resultados para que los puedan consultar su administrador y el equipo de cumplimiento.
Requisitos previos
Compruebe que tiene instalada la versión actual de vRealize Operations Manager y que esta funciona correctamente.
Procedimiento
- Habilite las reglas de cumplimiento en vRealize Operations Manager.
- Haga clic en Administración y, a continuación, en Soluciones.
- Seleccione la solución VMware vSphere y haga clic en Configurar.
- En el cuadro de diálogo Gestionar solución, haga clic en Definir objetivos de supervisión.
- En Habilitar alertas de la guía de protección de vSphere, haga clic en Sí y, a continuación, en Guardar.
- Cuando vRealize Operations Manager le informe de que la política predeterminada está configurada para recopilar los datos de cumplimiento de normativa de sus objetos, haga clic en Aceptar, Guardar configuración y Cerrar.
- Habilite las definiciones de alertas de cumplimiento en la política predeterminada.
- Consulte el conjunto de síntomas en la definición de alerta para el host ESXi.
- Céntrese en las alertas del host en su instancia de producción de vCenter Server.
- En el menú, haga clic en Alertas y, a continuación, en el panel izquierdo, haga clic en Todas las alertas.
- Haga clic en el vínculo de la alerta de cumplimiento El host ESXi infringe la Guía de protección de vSphere.
- Examine los síntomas, que muestran los hosts que han infringido las reglas especificadas en la vSphere Guía de configuración de seguridad.
- Para el primer host de la lista, haga clic en el nombre del host y examine las infracciones en la pestaña Resumen.
- Elabore un informe para el equipo de cumplimiento.
Resultados
Ha garantizado que las reglas de cumplimiento se ejecutan en los objetos de las instancias de vCenter Server, según la VMware vSphere Guía de configuración de seguridad.
Qué hacer a continuación
Para examinar las definiciones de alertas de cumplimiento para el resto de objetos, haga clic en
.