vSphere Client에서 ESXi 서비스를 활성화하거나 비활성화할 수 있습니다.

ESXi 호스트에는 기본적으로 실행되는 여러 서비스가 포함됩니다. 회사 정책에서 허용하는 경우 보안 프로파일에서 서비스를 비활성화하거나 서비스를 활성화할 수 있습니다.

참고: 서비스를 활성화하면 호스트의 보안에 영향을 줍니다. 반드시 필요한 경우가 아니면 서비스를 활성화하지 마십시오.

설치 후 특정 서비스는 기본적으로 실행되지만 나머지는 중지됩니다. 경우에 따라, UI에서 서비스를 사용하려면 추가 설정이 필요합니다. 예를 들어 NTP 서비스를 사용하여 정확한 시간 정보를 가져올 수 있지만 이 서비스는 필수 포트를 방화벽에서 열어 놓은 경우에만 작동합니다.

사용 가능한 서비스는 ESXi 호스트에 설치된 VIB에 따라 다릅니다. VIB를 설치하지 않고 서비스를 추가할 수 없습니다. vSphere HA와 같은 일부 VMware 제품은 호스트에 VIB를 설치하고 서비스와 해당 방화벽 포트를 사용할 수 있게 합니다.

기본 설치에서는 vSphere Client에서 다음과 같은 서비스의 상태를 수정할 수 있습니다.

표 1. 보안 프로파일의 ESXi 서비스
서비스 기본값 설명
직접 콘솔 UI 실행 중 DCUI(Direct Console User Interface) 서비스를 사용하면 텍스트 기반 메뉴를 통해 로컬 콘솔 호스트에서 ESXi 호스트와 상호 작용할 수 있습니다.
ESXi Shell 중지됨 ESXi Shell은 Direct Console User Interface에서 사용할 수 있으며 완전히 지원되는 명령 집합과 문제 해결 및 업데이트 적용을 위한 명령 집합을 포함합니다. 각 시스템의 직접 콘솔에서 ESXi Shell에 대한 액세스를 활성화해야 합니다. 로컬 ESXi Shell에 대한 액세스를 활성화하거나 SSH를 사용하여 ESXi Shell에 대한 액세스를 활성화할 수 있습니다.
SSH 중지됨 보안 셸을 통한 원격 연결을 허용하는 호스트의 SSH 클라이언트 서비스입니다.
로드 기반 팀 구성 대몬 실행 중 로드 기반 팀 구성입니다.
attestd 중지됨 vSphere 신뢰 기관 증명 서비스.
kmxd 중지됨 vSphere 신뢰 기관 키 제공자 서비스.
Active Directory 서비스 중지됨 Active Directory에 대한 ESXi를 구성할 때 이 서비스가 시작됩니다.
NTP 대몬 중지됨 네트워크 시간 프로토콜 대몬입니다.
PC/SC 스마트 카드 대몬 중지됨 호스트에 스마트 카드 인증을 활성화하면 이 서비스가 시작됩니다. ESXi에 대한 스마트 카드 인증 구성 및 관리의 내용을 참조하십시오.
CIM 서버 실행 중 CIM(Common Information Model) 애플리케이션에서 사용할 수 있는 서비스입니다.
SNMP 서버 중지됨 SNMP 대몬입니다. SNMP v1, v2 및 v3 구성에 대한 자세한 내용은 "vSphere 모니터링 및 성능" 설명서를 참조하십시오.
Syslog 서버 중지됨 Syslog 대몬입니다. vSphere Client의 고급 시스템 설정에서 syslog를 활성화할 수 있습니다. "vCenter Server 설치 및 설정" 설명서를 참조하십시오.
VMware vCenter 에이전트 실행 중 vCenter Server 에이전트입니다. vCenter ServerESXi 호스트에 연결하도록 허용합니다. 특히 vpxa는 호스트 대몬에 대한 통신 통로로 이를 통해 ESXi 커널과 통신할 수 있습니다.
X.Org 서버 중지됨 X.Org 서버입니다. 이 선택적 기능은 가상 시스템에 대한 3D 그래픽을 위해 내부적으로 사용됩니다.

사전 요구 사항

vSphere Client를 사용하여 vCenter Server에 연결합니다.

프로시저

  1. 인벤토리에서 ESXi 호스트를 찾습니다.
  2. 구성을 클릭한 다음 시스템에서 서비스를 클릭합니다.
  3. 변경하려는 서비스를 선택합니다.
    1. 호스트 상태를 한 번 변경하려는 경우 다시 시작, 시작 또는 중지를 선택합니다.
    2. 재부팅 시 호스트의 상태를 변경하려면 시작 정책 편집을 클릭하고 정책을 선택합니다.
    • 호스트와 함께 시작 및 중지: 이 서비스는 호스트가 시작된 후 곧바로 시작되어 호스트가 종료되기 바로 전에 종료됩니다. 포트의 사용 현황에 따라 시작 및 중지와 마찬가지로 이 옵션은 서비스가 정기적으로 작업(예: 지정된 NTP 서버에 연결)을 완료하려고 시도한다는 것을 의미합니다. 포트가 닫혔다가 나중에 열리면 클라이언트가 곧바로 작업을 완료하기 시작합니다.
    • 수동으로 시작 및 중지: 호스트는 포트가 열려 있는지 여부에 관계없이 사용자가 결정한 서비스 설정을 유지합니다. 사용자가 NTP 서비스를 시작하면 이 서비스는 호스트 전원이 켜져 있는 경우 계속 실행됩니다. 서비스가 시작되고 호스트의 전원이 꺼지면 서비스가 종료 프로세스의 일부로 중지됩니다. 호스트의 전원이 켜지면 서비스가 다시 시작되고 사용자가 결정한 상태가 유지됩니다.
    • 포트의 사용 현황에 따라 시작 및 중지: 이러한 서비스에 대한 기본 설정입니다. 열려 있는 포트가 있으면 클라이언트는 서비스에 대한 네트워크 리소스에 연결하려고 시도합니다. 일부 포트가 열려 있지만 특정 서비스에 대한 포트가 닫혀 있는 경우 해당 시도가 실패합니다. 적용 가능한 송신 포트가 다시 열리면 서비스가 시작 완료를 시작합니다.
    참고: 이러한 설정은 UI를 통해 구성된 서비스 설정 또는 vSphere Web Services SDK를 사용하여 생성된 애플리케이션에만 적용됩니다. ESXi Shell 또는 구성 파일과 같이 다른 방법을 통해 설정한 구성은 이러한 설정의 영향을 받지 않습니다.
  4. 확인을 클릭합니다.