NSX [LAB 02] Thêm Computer Manager (vCenter Server) vào NSX Manager

HanaLink

Junior – IT Sơ cấp
Mar 11, 2022
117
15
18
24
Ho Chi Minh City
Computer Manager (cách gọi khác của VMware vCenter trong NSX) là một ứng dụng quản lý các tài nguyên như máy chủ và máy ảo.
Trong bài viết trước mình đã hướng dẫn các bạn cách khởi tạo NSX Manager, tiếp theo để NSX Manager có thể quản trị được hệ thống vCenter bằng các tính năng như Firewall, Policy... ta cần thêm vCenter vào NSX Manager và mở quyền cho phép NSX Manager truy cập các resource bên trong hệ thống vCenter.
1710908776246.png


I. Cấu hình Single Sign-On


Việc tích hợp vCenter với NSX Manager sử dụng SSO giúp tăng tính bảo mật trong việc trao đổi thông tin thay vì sử dụng tài khoản admin trên vCenter.

Bước 1: Truy cập vào vCenter, vào phần Menu > Administration > Single Sign On > Users and Groups:
1710909480487.png

1710909536421.png


Bước 2: Chọn đúng domain đang sử dụng và chọn ADD để thêm 1 tài khoản SSO mới:
1710909644636.png


Bước 3: Cấu hình các thông tin cho tài khoản và chọn ADD:
1710909766064.png


Bước 4: Tiếp theo truy cập vào mục Access Control > Roles > NEW để thêm các quyền cho tài khoản SSO vừa mới tạo:
1710909881437.png


Bước 5: Đặt tên và đảm bảo thêm tối thiểu các quyền sau cho tài khoản SSO dùng để kết nối với NSX Manager:

Extension.Register extensionHost.Local Operations.Delete virtual machineResource.Assign virtual machine to resource poolVMware vSphere Lifecycle Manager.Lifecycle Manager: General Privileges.Read
Extension.Unregister extensionHost.Local Operations.Reconfigure virtual machineVirtual Machine.ConfigurationVMware vSphere Lifecycle Manager.Lifecycle Manager: Image Privileges.Read
Extension.Update extensionTasks (All Tasks Privileges )Virtual Machine.Guest OperationsVMware vSphere Lifecycle Manager.Lifecycle Manager: Image Privileges.Write
Sessions.MessageScheduled task (All Scheduled task Privileges)Virtual Machine.ProvisioningVMware vSphere Lifecycle Manager.Lifecycle Manager: Image Remediation Privileges.Write
Sessions.Validate sessionGlobal.Cancel taskVirtual Machine.InventoryVMware vSphere Lifecycle Manager.Lifecycle Manager: Settings Privileges.Read
Sessions.View and stop sessionsPermissions.Reassign role permissionsNetwork.Assign networkVMware vSphere Lifecycle Manager.Lifecycle Manager: Settings Privileges.Write
Host.Configuration.MaintenancePermissions.Modify permissionvApp (All vApps Privileges )VMware vSphere Lifecycle Manager.Lifecycle Manager: General Privileges.Write
Host.Configuration.NetworkConfigurationPermissions.Modify roleService Account Management.Administer
Host.Local Operations.Create virtual machineResource.Assign vApp to resource poolVMware vSphere Lifecycle Manager.ESXi Health Perspectives.Read

Chọn Show > Selected để kiểm tra các quyền đã thêm, sau đó chọn CREATE:
1710910470826.png


Bước 6: Tiếp theo vào mục Access Control > Global Permissions > ADD:
1710910582852.png


Bước 7: Chọn thông tin domain, gán User và Role vừa mới tạo, tích chọn vào Propafate to children (tính năng cho phép user có thể truy cập các thành phần trong hệ thống phân cấp, nếu không tích chọn thì user chỉ có thể sử dụng một số quyền chung và khi thêm vCenter vào NSX Manager thì có thể sẽ bị lỗi), sau đó chọn OK:
1710910917447.png

Như vậy là xong quá trình tạo SSO, tiếp theo chúng ta sẽ thêm vCenter vào NSX Manager.

II. Thêm vCenter vào NSX Manager


1. Chuẩn bị


Trước khi thêm vCenter vào NSX Manager các bạn cần lưu ý và đảm bảo các thông tin sau:
1710911294704.png

  • Trước phiên bản NSX 3.2.2 thì cần đảm bảo vCenter chỉ được quản lý bởi 1 NSX Manager, còn 1 NSX Manager có thể quản lý nhiều Computer Manager (vCenter), cụ thể xem thông tin tại VMware Configuration Maximums. Tuy nhiên sau phiên bản NSX 3.2.2 thì hỗ trợ cho phép nhiều NSX cùng quản trị 1 vCenter Server
1710917745213.png

  • vCenter và NSX Manager có khả năng giao tiếp thông qua IPv4 quản trị
  • vCenter có tài khoản xác thực người dùng: chính là tài khoản SSO được tạo ở phần trên

2. Cấu hình


Bước 1: Truy cập vào GUI của NSX Manager, vào phần System > Fabric > Computer Managers > ADD COMPUTER MANAGER:
1710919553850.png


Bước 2: Ở phần cấu hình, điền các thông tin của vCenter Server muốn thêm vào NSX Manager:
  • Name: tên hiển thị cho Computer Manager
  • Type: mặc định hệ thống sẽ chọn là VMware vCenter
  • Multi NSX: tính năng nhiều NSX Manager có thể cùng quản lý 1 vCenter, bắt đầu từ phiên bản NSX 3.2.2 thì bạn có thể đăng ký vCenter với nhiều NSX Manager, hỗ trợ từ vCenter 7.0 trở lên
  • FQDN or IP Address: FQDN hoặc IP quản trị của Computer Manager
  • HTTPs Port of Reverse Proxy: mặc định là port 443, trường hợp nếu sử dụng port khắc hoặc sử dụng Proxy thì các bạn cần khai báo thông tin tại phần này
  • Username và Password: tài khoản đăng nhập SSO được tạo ở phần trên để xác thực Computer Manager
  • SHA-256 Thumbprint (tùy chọn): nhập giá trị Thumbprint VMware vCenter SHA-256. Không nên sử dụng cùng với tính năng VMware vCenter WCP (Workload Control Plane), mặc định sẽ dùng SHA1
  • Create Service Account (tùy chọn): sử dụng trong trường hợp vSphere Lifecycle Manager cần xác thực bằng API NSX, tài khoản này được tạo ra khi bạn đăng nhập bằng tài khoản administrator@vsphere.local để xác thực cho Computer Manager thay vì tạo SSO như trên
  • Enable Trust (tùy chọn): sử dụng trong trường hợp muốn tạo tin cậy trong quá trình thiết lập kết nối giữa các dịch vụ của Computer Manager và NSX Manager.
  • Access Level: cấu hình quyền truy cập cho Computer Manager vào NSX Manager, mặc định sẽ là Full Access (toàn quyền truy cập)
1710920772626.png
1710920736601.png

Sau khi chọn ADD, có thể hệ thống sẽ yêu cầu xác thực Thumbprint, chọn OK và chờ quá trình cài đặt giữa NSX Manager và vCenter hoàn tất như hình:
1710920998092.png


Chúc các bạn thành công :">
 

Attachments

  • 1710908646701.png
    1710908646701.png
    33.6 KB · Views: 0
  • 1710909970178.png
    1710909970178.png
    75.8 KB · Views: 0
  • 1710910022955.png
    1710910022955.png
    89.8 KB · Views: 0
  • 1710910258101.png
    1710910258101.png
    105.9 KB · Views: 0
  • 1710920698627.png
    1710920698627.png
    59.7 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu