Requisitos de vCenter Server y del hipervisor ESXi
Las funciones de Inventario de hosts y servidores virtuales están diseñadas para utilizarse con los siguientes entornos de licencias de VMware vSphere: VMware vSphere Essentials, Essentials Plus, Standard y Standard con Operations Management. Si bien las funciones pueden utilizarse en entornos empresariales, el rendimiento está optimizado para utilizarse en entornos de pequeñas y medianas empresas.
Requisitos y recomendaciones para vCenter Server
- Los Servidores de vCenter que se añaden a la lista de Inventario Virtual deben estar en VMware vCenter Server 6.5 o posterior.
- Debe tener credenciales válidas para vCenter Server.
- Debe poder conectarse a vCenter Server.
- Si los hipervisores están administrados por vCenter Server, debe agregarlos a Security Controls añadiendo el vCenter Server de administración. Los análisis y despliegues que se realicen en los hipervisores son más completos cuando se realizan a través de vCenter Server.
Requisitos de análisis del hipervisor ESXi
Para analizar el hipervisor ESXi es necesario cumplir los requisitos siguientes:
- Tener credenciales válidas para el hipervisor ESXi.
- Poder conectarse al hipervisor ESXi.
- El hipervisor debe utilizar ESXi versión 6.5 o posterior
- El firewall debe estar configurado para permitir la conexión cliente http.
Si utiliza ESXI 7.0 actualización 1 o posterior, el paquete de revisar fuera de línea debe estar instalado en el hipervisor. Para obtener más información, consulte Notas de versión de VMware ESXi 7.0 actualización 1.
Requisitos y recomendaciones para el despliegue del hipervisor ESXi
Para desplegar boletines en los hipervisores ESXi es necesario cumplir los requisitos siguientes:
- La consola de Security Controls debe estar en línea.
- El hipervisor ESXi debe estar en línea para poder acceder a la información de evaluación y descargar actualizaciones.
- El hipervisor debe utilizar ESXi versión 6.5 o posterior
- El puerto 443 debe estar abierto en el hipervisor.
- Se requiere la versión más reciente de VMware Tools en todas las máquinas virtuales del hipervisor.
- Con anterioridad, se debe analizar el hipervisor ESXi para identificar los boletines que falten.
- Solo pueden desplegarse los boletines en un hipervisor ESXi a la vez, en un único despliegue. Sin embargo, pueden iniciarse varios despliegues en distintos hipervisores y que se ejecuten simultáneamente (no si un mismo vCenter Server administra los hipervisores).
- No es posible programar despliegues.
- En los vCenter Server que utilicen Distributed Resources Scheduler (DRS) (programador de recursos distribuidos) en los despliegues, Security Controls intenta poner el hipervisor ESXi en modo mantenimiento y permitir que DRS administre las máquinas virtuales. Security Controls no admite DRS en los vCenter Server con el nivel de automatización del DRS configurado como manual o parcialmente automatizado porque estos ajustes requieren la intervención de usuario en el cliente vSphere. En estos casos, Security Controls pone en modo suspensión o apaga las máquinas virtuales, o cancela el despliegue.
- No intente aplicar parches a un hipervisor que contenga vCenter Server o vCenter Server Appliance sin mover antes vCenter Server a otro hipervisor. Contemple la posibilidad de utilizar DRS para mover vCenter Server.
- No intente aplicar parches a un hipervisor que contenga la consola de Security Controls sin mover antes la consola a otro hipervisor. Contemple la posibilidad de utilizar DRS para mover la consola.
- Utilice un rol que contenga los permisos siguientes en el hipervisor ESXi:
- Generales
- Actuar como vCenter Server
- Cancelar tarea
- Diagnósticos
- Licencias
- Registrar eventos
- Proxy
- Host: Configuración
- Conexión
- Mantenimiento
- Energía
- Consultar parches
- Administración de sistemas
- Recursos de sistemas
- Host: Replicación
- Recursos
- Tareas programadas
- Sesiones
- Tareas
- vApp
- Servicios de inventario vCenter (v6.5 o posterior)
- vService (v6.5 o posterior)
- Máquinas virtuales