Découverte des hôtes virtuels VMWare ESXi
La découverte des périphériques non gérés (UDD, Unmanaged Device Discovery) peut découvrir les hôtes virtuels VMWare ESXi. Le processus de découverte fonctionne sans agent ; il est donc inutile d'installer quoi que ce soit sur les hôtes ESXi. Le processus de découverte utilise les références d'authentification de votre hôte ESXi pour se connecter à l'hôte et l'analyser à distance.
Voici une présentation du processus de configuration et d'analyse :
- Activez l'analyse sans agent comme le décrit la rubrique « Analyseur d'inventaire sans agent et de vulnérabilités ».
- Activez l'analyse réseau ESXi. Cliquez sur Outils > Configuration > Services de sous-réseau à sélection auto > Analyseur sans agent. Pour chaque sous-réseau, cliquez avec le bouton droit, sélectionnez Paramètres et cliquez sur Activer l'analyse ESXi.
- Sous Outils > Configuration > Gestionnaire de références d'authentification > Serveurs ESXI, entrez les références d'authentification de compte de vos hôtes VMWare ESXi.
- Sous 24 heures environ, les hôtes ESXi devraient apparaître dans la vue Réseau, sous Hôtes d'OS virtuel > Tous les hôtes d'OS virtuel. Cliquez avec le bouton droit sur un élément pour afficher les options disponibles.
Pour en savoir plus sur la configuration de la découverte des hôtes virtuels ESXi, consultez l'article suivant sur le site de la communauté Ivanti.
Problèmes de découverte des hôtes VMWare ESXi utilisant les certificats autosignés par défaut
Lorsque vous installez ESXi, vous pouvez choisir d'utiliser un certificat autosigné intégré. Le problème de ce type de certificat est que le nom d'hôte ESXi par défaut est « localhost », qui n'est pas un nom unique sur le réseau ou dans UDD. UDD traite tous les hôtes portant le même nom comme un seul hôte, ce qui crée une seule entrée dans la base de données d'inventaire pour tous les hôtes qui partagent ce nom d'hôte.
VMWare vous recommande fortement de ne pas utiliser le certificat autosigné dans un environnement de production. Pour que la découverte des hôtes virtuels fonctionne correctement, toutes les installations ESXi doivent posséder un certificat SSL signé par une autorité de certification (CA) et un nom d'hôte uniques. Pour en savoir plus, utilisez les liens suivants :