1、openssl 配置檔案 esxi.cfg
[req]
default_bits = 2048
default_keyfile = rui.key
distinguished_name = req_distinguished_name
encrypt_key = no
prompt = no
string_mask = nombstr
req_extensions = v3_req
[ req_distinguished_name ]
countryname = cn
stateorprovincename = fj
localityname = fz
0.organizationname = fjqz
organizationalunitname = it
commonname = ***.abc.tech // ***.abc.tech 自定義
[ v3_req ]
basicconstraints = ca:false
keyusage = digitalsignature, keyencipherment, dataencipherment
extendedkeyusage = serverauth, clientauth
subjectaltname = @alt_names
[ alt_names ]
dns.1 = ***.abc.tech // ***.abc.tech 自定義
ip.1 = 192.168.0.2 // 192.168.0.2 自定義
2、openssl 命令
openssl genrsa -out rui.key 2048
// 生成金鑰
openssl req -new
-key rui.key -out rui.csr -config esxi.cfg // 生成 ca 請求檔案
3、使用生成的 rui.csr 向 ca 證書** 申請 證書,證書格式 必須 是 base64,檔案儲存為 rui.crt
4、使用 ssh 將 rui.key 和 rui.crt 替換 esxi 主機 /etc/vmware/ssl 下的同名檔案,重啟 esxi 主機。
5、 ssh 上傳檔案到遠端命令
scp rui.key [email protected]
:/etc/vmware/ssl/
scp rui.crt [email protected]
:/etc/vmware/ssl/
vmware esxi 高可用總結
下面這個圖來說明高可用集合應用 本方案盡量考慮了單點故障 方案說明 1 上面為esxi集群cluster,在drs裡面設定pc組pc1和pc2 2 假設集群裡面有50臺虛擬機器 只做部分說明 其中有帶加密狗,有mscs集群,有oracle rac。3 在drs規則裡面設定聚集虛擬機器包括,帶加密狗的...
使用Nagios監控VMware ESXi
nagios是一款面向外掛程式的管理軟體,通常安裝在linux伺服器上。很多企業系統管理員使用nagios記錄伺服器以及網路中其他重要裝置的當前狀態。如果你正在尋找vmware監控工具,nagios是個不錯的選擇。讓我們一起來了解一下如何在現有的nagios環境中整合對vmware esxi的監控。...
VMware ESXi 硬碟RDM直通
部落格已遷移,詳細請檢視文章 有時候很尷尬需要把整個物理硬碟都給虛擬機器使用,就好比nas系統,好在esxi提供了rdm直通功能,可以按照以下辦法實現 開啟vsphere client,在伺服器 配置 儲存器頁面中找到要建立rdm鏈結的物理裝置,並記下id ssh連線到esxi,使用vmkfstoo...