ESXi Shell fornisce comandi di manutenzione essenziali ed è disattivata per impostazione predefinita negli host ESXi. Se necessario, è possibile attivare l'accesso locale e remoto alla shell. Per ridurre il rischio di accessi non autorizzati, attivare ESXi Shell solo per la risoluzione dei problemi.
La ESXi Shell è indipendente dalla modalità di blocco. Anche se l'host è in esecuzione in modalità di blocco, è comunque possibile accedere a ESXi Shell se è attivata.
Vedere Sicurezza di vSphere.
I servizi applicabili sono i seguenti.
- ESXi Shell
- Attivare questo servizio per accedere a ESXi Shell in locale.
- SSH
- Attivare questo servizio per accedere a ESXi Shell in remoto utilizzando SSH.
- Direct Console UI (DCUI)
- Quando si attiva questo servizio durante l'esecuzione in modalità di blocco, è possibile accedere in locale a Direct Console User Interface come utente root e disattivare la modalità di blocco. È quindi possibile accedere all'host utilizzando una connessione diretta a VMware Host Client o attivando ESXi Shell.
L'utente root e gli utenti con il ruolo di amministratore possono accedere alla ESXi Shell. Agli utenti che si trovano nel gruppo Active Directory - Amministratori ESX viene assegnato automaticamente il ruolo di Amministratore. Per impostazione predefinita, solo l'utente root può eseguire comandi di sistema (ad esempio vmware -v) utilizzando la ESXi Shell.
Abilitazione della funzionalità Secure Shell (SSH) in VMware Host Client
Abilitare la funzionalità Secure Shell (SSH) per accedere alla tecnologia ESXi Shell in remoto mediante SSH.
Procedura
- Per abilitare o disattivare la funzionalità Secure Shell (SSH), fare clic con il pulsante destro del mouse su Host nell'inventario di VMware Host Client.
- Selezionare Servizi nel menu a discesa.
- Per abilitare Secure Shell (SSH), selezionare Abilita Secure Shell (SSH).
- Per abilitare ESXi Shell, selezionare Abilita ESXi Shell.
Abilitazione della funzionalità ESXi Console Shell in VMware Host Client
Quando si abilita questo servizio durante l'esecuzione in modalità di blocco, è possibile accedere in locale a Direct Console User Interface come utente root e disattivare la modalità di blocco. È quindi possibile accedere all'host utilizzando una connessione diretta alla VMware Host Client o abilitando la ESXi Shell.
Procedura
- Per attivare o disattivare la funzionalità Console Shell, fare clic con il pulsante destro del mouse su Host nell'inventario di VMware Host Client.
- Scegliere Servizi dal menu a discesa e quindi selezionare Console Shell.
- Selezionare un'attività da eseguire.
- Se la funzionalità Console Shell è attivata, fare clic su Disabilita per disattivarla.
- Se la funzionalità Console Shell è disattivata, fare clic su Abilita per attivarla.
Creazione di un timeout per la disponibilità di ESXi Shell in VMware Host Client
ESXi Shell è disattivata per impostazione predefinita. Per aumentare la sicurezza quando si abilita la shell, è possibile impostare un timeout di disponibilità per ESXi Shell.
Il timeout di disponibilità definisce per quanto tempo sono consentiti gli accessi shell locale e remoto prima che la funzionalità di accesso tramite shell venga disattivata. Quando il timeout di disponibilità scade, le sessioni shell esistenti permangono ma non sono consentite nuove sessioni shell.
Procedura
Creazione di un timeout per le sessioni ESXi Shell inattive in VMware Host Client
Se si abilita ESXi Shell in un host, ma ci si dimentica di disconnettersi dalla sessione, la sessione inattiva resterà connessa a tempo indefinito. La connessione aperta aumenta il rischio che qualcuno possa ottenere l'accesso con privilegi all'host ESXi. Per prevenire l'insorgere di questo comportamento, si consiglia di impostare un timeout per le sessioni inattive.
Il timeout di inattività è la quantità di tempo che può trascorrere prima che si venga disconnessi da una sessione interattiva inattiva.