Die Anbindung von vCenter Configuration Manager and vCenter Operations erfüllt zwei Ziele:erstens werden dadurch Events aus dem vCM auf den vC Ops übertragen (z.B. Installation einer Software, Änderung eines Service) und in der Event Sparte angezeigt. Zweitens bekommt man ein neues Badge “Compliance” und kann auf einen Blick auf die ganze Umgebung sehen, inwieweit die VMs und Hosts und vCenter den zugeordneten Compliance Vorlagen entsprechen. Dies kann z.B. vSphere Hardening, PCI DSS, ISO 270002 oder (oft) intern abgestimmte Compliance-Regeln sein. Diese können nicht nur sicherheitsrelevant sondern auch einen Einfluss auf die Performance haben. Wenn eine VM nicht nach internen Vorgaben konfiguriert ist, könnte es eins von Gründen für das eventuelle Fehlverhalten sein.
Im Wesentlichen besteht die Konfiguration der Anbindung aus dem Ausfüllen der Maske im Admin-Interface des vC Ops. Damit diese aber auch richtig funktioniert, muss davor ein dedizierter Benutzer im vCM angelegt werden und nachher die Compliance-Zuordnung konfiguriert werden.
1.1 Anlegen des Benutzers in vCM
In Administration -> VCM Access -> VCM Logons + Add User
1.2 Benutzer auswählen (bei vorhandener AD Anbindung) oder angeben
1.2 Eine Rolle zuweisen
3.2 “All Virtual Objects” oder die gewünschte Gruppe auswählen