Discovery VMware
Le discovery VMware vSphere consentono di elencare le risorse di un’infrastruttura VMware utilizzando l’API vSphere.
In Cyberwatch esistono due tipi di discovery VMware:
- Le discovery vSphere generali, che elencano le macchine virtuali
- Le discovery ESXi, che elencano gli hypervisor
Prerequisiti
- Account di consultazione con accesso in sola lettura alle macchine virtuali
Configurare gli accessi vSphere
Si consiglia di creare un account di consultazione dedicato a Cyberwatch. Questo account richiederà almeno l’accesso in sola lettura alle macchine virtuali, configurabile dall’interfaccia di amministrazione di vSphere. In caso di autorizzazioni insufficienti, la discovery genererà un elenco vuoto o incompleto, o persino un errore.
Gli accessi all’API vSphere sono gli stessi utilizzati per connettersi all’interfaccia web di vSphere, ovvero un nome utente nel formato utente@dominio e una password.
Per configurare le credenziali vSphere in Cyberwatch:
- Accedere al menu Impostazioni > Credenziali salvate e cliccare su Aggiungi
- Selezionare il tipo VMware vSphere
- Inserire un nome qualsiasi
- Indicare l’URL di accesso all’API vSphere, nel formato
https://…/sdk, ovvero lo stesso URL di accesso web sostituendo/uicon/sdk - Inserire il nome utente con il dominio e la password
- Completare il resto del modulo secondo le esigenze e confermare
Creare una discovery di hypervisor
Le discovery VMware ESXi utilizzano l’API vSphere per elencare gli hypervisor in base al loro percorso nell’inventario VMware.
- Accedere al menu Discovery e cliccare su Aggiungi Nella sezione Infrastruttura locale, cliccare su VMware ESXi
- Inserire il nome da assegnare alla scansione di discovery
- Selezionare gli eventuali gruppi associati alla scansione
- Selezionare l’origine della scansione (lo scanner Cyberwatch che avvierà l’operazione)
- Selezionare in Credenziali l’account VMware salvato in precedenza
- Definire un periodo. Il valore predefinito 0 giorni comporta l’avvio della scansione una sola volta
- Cliccare su Conferma
Registrare gli hypervisor individuati
Gli hypervisor individuati possono essere registrati in connessione agentless nel modo seguente:
- Dal menu Discovery, accedere all’elenco degli asset individuati cliccando sul link Mostra gli asset individuati
- Selezionare gli hypervisor da aggiungere
- Cliccare su Azioni in blocco > Scansiona con connessioni agentless
- Selezionare un set di credenziali di tipo VMware vSphere. Questo tipo di connessione deve essere autorizzato nel menu Amministrazione > Gestione dei connettori selezionando la casella VMware vSphere
Precisazioni:
- Il campo indirizzo della connessione agentless sarà precompilato con il percorso dell’asset nell’inventario vSphere utilizzato
- La connessione avviene tramite l’API vSphere utilizzata dalla discovery. Di conseguenza, le credenziali utilizzate per questa connessione devono essere le stesse utilizzate per la discovery, e non credenziali specifiche dell’ESXi
- È inoltre possibile eseguire la discovery direttamente sull’API dell’ESXi, in particolare in una configurazione senza vCenter