You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
PS C:\Program Files (x86)\VMware\Infrastructure\Update Manager> .\vmware-umds -G
Configured URLs
URL Type Removable URL
HOST NO
HOST NO https://hostupdate.vmware.com/software/VUM/PRODUCTION/main/vmw-depot-index.xml
HOST NO https://hostupdate.vmware.com/software/VUM/PRODUCTION/csco-main/csco-depot-index.xml
VA NO http://vapp-updates.vmware.com/vai-catalog/index.xml
Patch store location : C:\Patch-Store
Export store location :
Proxy Server : Not configured
Host patch content download: enabled
Host Versions for which patch content will be downloaded:
embeddedEsx-6.0.0-INTL
embeddedEsx-5.0.0-INTL
embeddedEsx-5.1.0-INTL
embeddedEsx-5.5.0-INTL
Virtual appliance content download: disabled
VMWare虚拟化安全基准与更新
-Project: 基础安全建设-虚拟化.VMware更新服务
0x00 VUM简介
虚拟化经过多年的发展,已然成为IT领域的主流技术。 已经有越来越多的企业在大规模的使用虚拟化,vmware vSphere是目前使用比较广泛虚拟化方案。
当越来越多的主机运行在虚拟化之上时,我们不仅需要关注运行在虚拟化里面虚拟主机的安全性,同时更需要关注虚拟化产品本身的安全性。
虚拟化基础安全:
VUM(vSphere Update Manager)是vmware针对虚拟化方案推出的安全管理工具,可以实现对ESXI以及第三方的软件进行安全检查与更新。VUM是以vCenter的一个可选的功能香,
通过配置vCenter的VUM服务,可以对vCenter虚拟化集群进行统一的安全管理。
0x01 VUM安装、配置
VUM的安装可以参考:安装配置VMware vSphere Update Manager 6.0
防火墙
如果网络中存在防火墙设备,需要开通以下规则:
0x02 VUM使用
安装配置后VUM后,可以通过vSphere Client连接到vCenter集群,安装Update Manager插件。 之后就可以在主页看到Update Manager, 进入Update Manager如下:
Update Manager默认内置了默认的vmware更新源, 定时从更新源下载vSphere ESXI、ESXI修补程序以及虚拟设备。
Update Manager与定义了两个主机基准以及三个虚拟机/虚拟设备基准:
主机基准:
- 非关键主机修补程序(预定义)
- 关键主机修补程序(预定义)
虚拟机/虚拟设备:
- 升级VMWare Tools以匹配主机(预定义)
- 升级虚拟机硬件以匹配主机(预定义)
- 将虚拟设备升级到最新版本(预定义)
通过查看预定义的基准我们可以看到自定义一个基准的过滤条件:
我们可以根据我们的需求创建相应的基准, 然后切换到"主机和集群"的页面, 点击集群或者单独主机的Update Manager页面, 给这个集群或者主机附加相应的基准.
点击扫描即可对主机进行基准核查, 可以在任务中看到扫描的进度.
扫描完毕我们即可看到主机的检查报告, 点击详细信息可以查看到具体的漏洞和补丁信息. 我们可以对主机执行以下操作:
0x03 UMDS简介
vShpere Update Manager Download Service(UMDS)是VUM的一个可选工具, 通过UMDS可以下载vmware虚拟化程序、补丁更新以及安全通告等。
VUM可以实现在线补丁更新, 我们为什么还需要UMDS呢?
0x04 UMDS安装、配置、使用
UMDS安装可以通过vCenter安装程序, 选择vSphere Update Manager下的Download Service服务, 选择数据库类型安装即可.
安装完成后我们可以通过vmware-umds命令配置umds服务, vmware-umds命令默认安装在: C:\Program Files(x86)\Vmware\Infrastructure\Update Manager.
列出所有参数: vware-umds
列出当前的配置: vmware-umds -G
列出UMDS所支持的主机平台: vmware-umds --list-host-platforms
修改UMDS存储位置:
源操作:
补丁选择:
补丁下载:
执行vmware-umds -D, UMDS会根据当前的配置下载补丁更新. 下载完毕后你可以看到具体的更新数量和大小.
0x05 VUM使用UMDS更新服务
通过UMDS下载的更新补丁, 我们可以通过以下两种方式导入到VUM中.
方式一:
导出更新到移动存储设备然后在vSphere中导入到VUM中
方式二(推荐):
通过Web服务器指向补丁下载目录(HTTP仓库), 配置VUM使用共享库为HTTP仓库地址
(完)
The text was updated successfully, but these errors were encountered: