دانستنی‌های دنیای وب و زیرساخت

فعال‌کردن SSH در ESXi؛ Host Client و محدودکردن دسترسی

برای اتصال SSH باید سرویس درست و مسیر شبکهٔ مجاز را بررسی کنید. این راهنما ESXi Shell را از SSH جدا می‌کند و فعال‌سازی محدود و آزمون اتصال را توضیح می‌دهد.

نمودار اتصال SSH از شبکهٔ مدیریتی به ESXi با سرویس TSM-SSH

برای اتصال راه دور با SSH به میزبان ESXi، باید سرویس SSH آن میزبان فعال و مسیر شبکهٔ مدیریتی مجاز باشد. ESXi Shell محلی و SSH راه دور یک خدمت یکسان نیستند؛ روشن‌کردن سرویس TSM به‌جای TSM-SSH لزوماً اتصال SSH را برقرار نمی‌کند. این راهنما برای مدیریت مجاز میزبان است.

پیش‌نیاز و شبکهٔ مدیریتی

به ESXi Host Client همان میزبان و حسابی با اجازهٔ مدیریت سرویس‌ها دسترسی داشته باشید. اگر Policy سازمان، Lockdown یا سامانهٔ مدیریت مرکزی اجازهٔ این تغییر را نمی‌دهد، ابتدا مسیر مجاز آن محیط را بررسی کنید. وجود ماشین مجازی روی ESXi به مشتری آن ماشین اجازهٔ مدیریت خود میزبان را نمی‌دهد.

پیش از فعال‌سازی، روش دسترسی جایگزین و محدودهٔ مبدأ اتصال را مشخص کنید. دسترسی مدیریتی را برای همهٔ اینترنت باز نکنید؛ قواعد فایروال و شبکه باید مطابق طراحی و حساب‌های مجاز باشند. در محیط VMware Cloud Foundation، سیاست مدیریت SSH می‌تواند بخشی از فرایندهای مرکزی آن محصول باشد.

فعال‌سازی از ESXi Host Client

  1. با مرورگر به Host Client میزبان مورد نظر وارد شوید؛ نشانی معمول آن از نام یا IP مدیریتی میزبان و مسیر ui استفاده می‌کند.
  2. از بخش Manage به Services بروید.
  3. سرویس TSM-SSH را پیدا و Start را انتخاب کنید.
  4. وضعیت سرویس و سیاست شروع آن را بررسی کنید؛ فعال‌بودن اکنون با شروع خودکار پس از راه‌اندازی مجدد یکسان نیست.
  5. از دستگاه مدیریتی مجاز، اتصال SSH به میزبان را آزمایش کنید.

نام و گزینه‌های رابط باید با نسخهٔ واقعی Host Client تطبیق داده شود. دستورهای مربوط به VCF، vCenter Appliance یا یک ماشین لینوکسی را به‌جای تنظیم ESXi مستقل اجرا نکنید. اگر گزینهٔ Start مجاز نیست، سطح دسترسی و سیاست محیط را بررسی کنید.

تشخیص خطا و پایان دسترسی موقت

اگر اتصال برقرار نمی‌شود، ابتدا روشن‌بودن TSM-SSH، نشانی میزبان و قواعد فایروال را کنترل کنید. خطای عدم پاسخ شبکه با ردشدن نام کاربری یا روش احراز هویت متفاوت است؛ تغییر رمز یا روشن‌کردن سرویس‌های دیگر پاسخ همهٔ این خطاها نیست.

برای اتصال نخست، مشخصات میزبان و اثرانگشت ارائه‌شده را از مسیر مدیریتی قابل اعتماد تطبیق دهید. از پذیرفتن خودکار هویت یک میزبان ناشناس برای رفع سریع خطا بپرهیزید. پس از پایان کار موقت، سرویس را طبق سیاست مدیریت متوقف کنید و سیاست شروع آن را با نیاز عملیاتی تطبیق دهید.

اگر ابزار مدیریتی مشخصی برای کار مستمر به SSH وابسته است، قطع سرویس می‌تواند آن ارتباط را متوقف کند. زمان‌بندی، سطح دسترسی و محدودهٔ شبکهٔ آن ابزار باید پیش از تغییر معلوم باشد؛ فعال‌کردن دائمی SSH برای همهٔ میزبان‌ها نتیجهٔ ضروری این آموزش نیست.

از مطالعه تا اجرا

سرویس‌های مرتبط با این مطلب

برای بررسی راهکار مناسب، مشخصات و شرایط این خدمات را ببینید.

مدیریت سرور و سایت

سایت و سرور شما به رسیدگی منظم نیاز دارند. مانیتورینگ، نگهداری، کانفیگ سرور، بهینه‌سازی سایت و بک‌آپ‌گیری را در یک مسیر هماهنگ بررسی می‌کنیم؛ برای فروشگاه آنلاین هم از خطاهای خرید و پرداخت تا مشکلات افزونه‌ها و کندی صفحات همراه شما هستیم.

بررسی سرویس
نظر شما مهم است

این مطلب چقدر برایتان مفید بود؟

اولین نفری باشید که به این مطلب امتیاز می‌دهد.

ادامه گفت‌وگو

این مطلب را به اشتراک بگذارید

اگر برایتان مفید بود، آن را برای همکاران و دوستانتان بفرستید.

برای ادامه مطالعه
همه مطالب مجله
قدم بعدی را با هم برداریم

برای شروع، یک گفت‌وگو کافی‌ست.

از انتخاب سرور تا ساخت وب‌سایت، مسیر مناسب کسب‌وکارتان را پیدا کنیم.

تماس با آفاق هاست 021-91092061