1 つの仮想マシンによるホスト リソースの消費量が多すぎるため、ホスト上のほかの仮想マシンが機能を実行できなくなる場合、サービス拒否 (DoS) が発生する可能性があります。仮想マシンが DoS の原因となるのを防止するには、共有の設定やリソース プールの使用などのホストのリソース管理機能を使用します。

デフォルトでは、ESXi ホストのすべての仮想マシンがリソースを均等に共有します。共有およびリソース プールを使用して、サービス拒否攻撃を防止します。この攻撃では、1 つの仮想マシンがホストのリソースの大半を消費して、同じホストの別の仮想マシンが目的の機能を実行できなくなります。

この影響を十分に理解するまで、制限を設定したり、リソース プールを使用したりしないでください。

手順

  1. 各仮想マシンは、正常に機能するために必要なだけのリソース(CPU およびメモリ)を使用してプロビジョニングします。
  2. 共有を使用して、重要な仮想マシンに対してリソースを保証します。
  3. 要件が似ている仮想マシンをグループ化し、リソース プールを作成します。
  4. 各リソース プールで、共有の設定をデフォルトのままにし、プール内の各仮想マシンにおおよそ同じリソース優先度が設定されるようにします。
    この設定では、1 つの仮想マシンが同じリソース プールの他の仮想マシンより多くを使用することはできなくなります。

次のタスク

共有および制限の詳細については、『vSphere のリソース管理』ドキュメントを参照してください。