您可以為 VMware Aria Operations 啟用聯邦資訊處理標準 (FIPS),以使環境符合 FIPS 要求,而且還可以啟用防火牆強化。

啟用 FIPS

在安裝時或在 VMware Aria Operations 啟動並執行後,可在 VMware Aria Operations 叢集中啟用 FIPS。在安裝時新增 FIPS,干擾較少,因為叢集尚未啟動。

如果叢集正在執行中,若要啟用 FIPS,則必須使叢集離線。如需詳細資訊,請參閱VMware Aria Operations 叢集管理

Cloud Proxy 中支援 FIPS 模式。為 VMware Aria Operations 叢集啟用 FIPS 後,您可以繼續使用 cloud proxy

  1. 在網頁瀏覽器中,導覽到主節點管理介面。https://master-node-name-or-ip-address/admin
  2. 輸入 VMware Aria Operations 管理員使用者名稱 admin。
  3. 輸入 VMware Aria Operations 管理員密碼,然後按一下登入
  4. 按一下管理員設定
    備註: 當叢集正在執行時, 啟用 FIPS 按鈕處於停用狀態。
  5. 使叢集離線後,按一下啟用 FIPS
    備註: 一旦啟用 FIPS,便無法在目前設定中停用 FIPS 模式。若要還原為已停用 FIPS 的設定,則必須重新部署 VMware Aria Operations
  6. 是否確定要啟用 FIPS 對話方塊中,閱讀附註並表示同意啟用 FIPS,然後按一下
    備註: 一旦啟用 FIPS,叢集將會重新啟動,且在這段時間內無法使用。叢集節點將會重新開機,並且在叢集上線後,所有節點都將啟用 FIPS。

啟用防火牆強化

啟用防火牆強化會限制對 VMware Aria Operations 中的內部服務進行網路存取。

  1. 在網頁瀏覽器中,導覽到主節點管理介面。https://master-node-name-or-ip-address/admin
  2. 輸入 VMware Aria Operations 管理員使用者名稱 admin。
  3. 輸入 VMware Aria Operations 管理員密碼,然後按一下登入
  4. 按一下管理員設定,然後從管理員設定頁面中按一下安全性設定
  5. 按一下啟用防火牆強化