5 verwalten von virtual machines, Aufgabe: vmm-sicherheitseigenschaften – HP Insight Control Benutzerhandbuch

Seite 22

Advertising
background image

5 Verwalten von Virtual Machines

Erstellen einer Sicherung der Virtual Machine Management-Datenbank

Sie müssen eine Sicherungskopie der VMM-Datenbank anlegen, so dass die
Konfigurationsdateien/-daten im Falle eines Absturzes der Anwendung wiederhergestellt werden
können.

Sichern Sie die folgenden zwei Registrierungseinträge:

Installationsschlüssel

HKEY_LOCAL_MACHINE\SOFTWARE\HP\Insight Control virtual machine management

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\HP\Insight Control virtual

machine management

Deinstallationsschlüssel

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HP Insight

Control virtual machine management_is1

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\HP Insight

Control virtual machine management_is1

HINWEIS:

Bei 64-Bit-Rechnern befinden sich diese Einträge im 32- und 64-Bit-Raum.

Zudem benötigt VMM eine Sicherungskopie der folgenden Dateien:

[ProdDir]/log

[ProdDir]/bin/hpglobal.conf

[ProdDir]/bin/hpvmm.conf

[ProdDir]/clientapi/bin/hpvmm.conf

[HPSIM]/hpvmm.conf

[ProdDir]/bin/windows/hpvmmsvc.conf

[ProdDir]/bin/windows/hpvmmweb.conf

[ProdDir]/lib/vmtoolstrust.ks

["Proddir"]/.../VMMTemplateLib

Für diese Dateien ist „ProdDir“ das VMM-Installationsverzeichnis und „HP SIM“ ist das
HP SIM-Installationsverzeichnis.

Aufgabe: VMM-Sicherheitseigenschaften

Da VMM mit Administrator-Berechtigungen ausgeführt wird, muss sichergestellt werden, dass der
Verwaltungsserver vor unbefugtem Zugriff geschützt wird.

VMM unterstützt die folgenden Chiffren für eine verschlüsselte SSL-Verbindung:

1.

SSL_RSA_WITH_RC4_128_MD5


SSL_RSA_WITH_RC4_128_SHA

TLS_RSA_WITH_AES_128_CBC_SHA

2.

Insight Control Virtual Machine Management verwendet von Systems Insight Manager erstellte,
selbstsignierte Zertifikate. Zur Kommunikation mit dem vCenter-Server auf HTTPS müssen Sie
die Host/vCenter-Zertifikat-Validierung zum Durchführen von Vorgängen auf dem Host
erzwingen. VMM erzwingt standardmäßig keine Host-Zertifikat-Validierung. Zum Erzwingen

22

Verwalten von Virtual Machines

Advertising
Dieses Handbuch ist für die folgenden Produkte bezogen werden: