La sécurisation de vCenter Server comporte notamment le fait de veiller à la sécurité de l'hôte sur lequel vCenter Server fonctionne, en respectant les meilleures pratiques en matière d'attribution des privilèges et des rôles, et en vérifiant l'intégrité des clients qui se connectent au vCenter Server.
Meilleures pratiques de sécurité de vCenter Server Le respect des meilleures pratiques de sécurité de vCenter Server vous aide à garantir l'intégrité de votre environnement vSphere.
Vérifier les empreintes des hôtes ESXi hérités Dans vSphere 6 et versions ultérieures, des certificats VMCA sont attribués aux hôtes par défaut. Si vous passez au mode de certificat d'empreinte, vous pouvez continuer à utiliser le mode d'empreinte pour les hôtes hérités. Vous pouvez vérifier les empreintes dans vSphere Web Client .
Vérifier que la validation des certificats SSL sur Network File Copy est activée La NFC (Network File Copy, copie de fichiers réseau) fournit un service FTP capable de reconnaître les types de fichiers pour les composants vSphere. À partir de vSphere 5.5, ESXi utilise par défaut NFC pour les opérations telles que la copie et le déplacement de données entre les banques de données, mais si la fonction est désactivée, vous devrez l'activer.
Ports requis pour vCenter Server et l'instance de Platform Services Controller Le système vCenter Server , sur Windows et sur le dispositif, doit pouvoir envoyer des données à chaque hôte géré et recevoir des données de vSphere Web Client et des services Platform Services Controller . Pour autoriser les activités de migration et de provisionnement entre les hôtes gérés, les hôtes source et destination doivent pouvoir recevoir des données l'un de l'autre.