VMware vSphere 安全配置与管理全解析
1. ESXi 防火墙服务管理
ESXi 防火墙默认仅开放必要端口,但可通过 vSphere Web Client 管理入站和出站防火墙规则,这些规则通常与特定 ESXi 服务相关。
- 防火墙规则管理 :在每个主机的“Configure”选项卡下的“Security Profile”菜单中,“Firewall”部分显示所有活动的入站和出站规则及对应端口。点击“Edit”按钮可修改规则,能启用或禁用特定规则,还可指定授权使用所选服务的逻辑网络地址。在 vSphere 6.0 之前,还能构建自定义防火墙规则,但不能通过 UI 操作。
- 服务管理 :“Services”部分显示所有已配置的服务及其状态。点击“Edit”按钮可管理服务,在“Service Details”部分可查看服务状态并执行操作,如管理服务状态(使用“Start”、“Stop”或“Restart”按钮),定义服务启动方式(通过“Startup Policy”选择“Start and stop with host”、“Start and stop manually”或“Start and stop with port usage”)。启动服务会自动打开其所需的网络端口。
2. 更改 ESXi 默认账户访问权限
ESXi 权限管理采用本地基于角色的访问控制(RBAC)模型,有预定义的本地系统角色:
- Administrator 角色 :拥有所有权限,类似于 vCenter 中的管理员角色。
-