5 verwalten von virtual machines, Aufgabe: vmm-sicherheitseigenschaften – HP Insight Control Benutzerhandbuch
Seite 22

5 Verwalten von Virtual Machines
Erstellen einer Sicherung der Virtual Machine Management-Datenbank
Sie müssen eine Sicherungskopie der VMM-Datenbank anlegen, so dass die
Konfigurationsdateien/-daten im Falle eines Absturzes der Anwendung wiederhergestellt werden
können.
Sichern Sie die folgenden zwei Registrierungseinträge:
Installationsschlüssel
HKEY_LOCAL_MACHINE\SOFTWARE\HP\Insight Control virtual machine management
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\HP\Insight Control virtual
machine management
Deinstallationsschlüssel
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HP Insight
Control virtual machine management_is1
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\HP Insight
Control virtual machine management_is1
HINWEIS:
Bei 64-Bit-Rechnern befinden sich diese Einträge im 32- und 64-Bit-Raum.
Zudem benötigt VMM eine Sicherungskopie der folgenden Dateien:
•
[ProdDir]/log
•
[ProdDir]/bin/hpglobal.conf
•
[ProdDir]/bin/hpvmm.conf
•
[ProdDir]/clientapi/bin/hpvmm.conf
•
[HPSIM]/hpvmm.conf
•
[ProdDir]/bin/windows/hpvmmsvc.conf
•
[ProdDir]/bin/windows/hpvmmweb.conf
•
[ProdDir]/lib/vmtoolstrust.ks
•
["Proddir"]/.../VMMTemplateLib
Für diese Dateien ist „ProdDir“ das VMM-Installationsverzeichnis und „HP SIM“ ist das
HP SIM-Installationsverzeichnis.
Aufgabe: VMM-Sicherheitseigenschaften
Da VMM mit Administrator-Berechtigungen ausgeführt wird, muss sichergestellt werden, dass der
Verwaltungsserver vor unbefugtem Zugriff geschützt wird.
VMM unterstützt die folgenden Chiffren für eine verschlüsselte SSL-Verbindung:
1.
SSL_RSA_WITH_RC4_128_MD5
•
•
SSL_RSA_WITH_RC4_128_SHA
•
TLS_RSA_WITH_AES_128_CBC_SHA
2.
Insight Control Virtual Machine Management verwendet von Systems Insight Manager erstellte,
selbstsignierte Zertifikate. Zur Kommunikation mit dem vCenter-Server auf HTTPS müssen Sie
die Host/vCenter-Zertifikat-Validierung zum Durchführen von Vorgängen auf dem Host
erzwingen. VMM erzwingt standardmäßig keine Host-Zertifikat-Validierung. Zum Erzwingen
22
Verwalten von Virtual Machines