Новости Статьи VMware Veeam StarWind vGate! Microsoft ИТ-ГРАД Citrix Symantec 5nine События Релизы Видео Контакты Авторы RSS
Виртуализация и виртуальные машины

Виртуализация vSphere, Hyper-V, XenServer и Red Hat

Более 3840 заметок о виртуализации и виртуальных машинах VMware, Microsoft, Citrix, Red Hat

VM Guru / Articles / Как включить/отключить SSH на всех хостах ESXi в кластере при помощи PowerCLI

Как включить/отключить SSH на всех хостах ESXi в кластере при помощи PowerCLI

Как включить/отключить SSH на всех хостах ESXi в кластере при помощи PowerCLI

Автор: Роман Гельман
Дата: 11/02/2016

Реклама:



Статья:

В этот раз мы рассмотрим сразу две функции Enable-VMHostSSH/Disable-VMHostSSH моего PowerCLI модуля для управления виртуальной инфраструктурой VMware Vi-Module.psm1.

Очень часто администраторам виртуальной инфраструктуры требуется временно включить SSH на хосте/хостах ESXi, например, для запуска esxtop или для выяснения причин PSOD или для решения проблем с СХД (HBA, Multi pathing и т.д.). Через SSH даже можно открыть CDROM хоста (eject /dev/cdrom/mpx.*) для определения его местоположения в стойке или подключиться к DCUI.

Чтобы включить SSH через GUI с помощью vSphere/Web Client вам потребуется сделать порядка 7-8 кликов, если учесть открытие файрвола. И это придётся сделать для каждого хоста в отдельности. А потом всё тоже самое в обратном порядке, чтобы отключить!

Итого, для маленького кластера из 5 хостов выйдет в районе 70 кликов мышкой. С помощью моих функций это 2 коротеньких строчки, одна для включения и вторая для выключения SSH (используйте ваше имя кластера):

PS C:\> Get-Cluster DEV |Enable-VMHostSSH
PS C:\> Get-Cluster DEV |Disable-VMHostSSH

Функции не только запускают/останавливают сервис SSH, но и открывают/блокируют доступ по SSH в файрволе хостов.

Естественно не забудьте предварительно подключиться к серверу vCenter.

В принципе, если вы не укажете на каком кластере/кластерах выполнять эти команды, они по умолчанию выполнятся на всех кластерах всех подключенных серверов vCenter данной сессии:

PS C:\> Enable-VMHostSSH
PS C:\> Disable-VMHostSSH

Используйте ещё одну функцию моего Vi-модуля Set-PowerCLITitle, чтобы точно знать куда именно вы подключены в данный момент.

Как и положено, обе функции возвращают структурированные объекты. Хочу заострить ваше внимание лишь на двух свойствах этих объектов - это SSHDaemon и SSHEnabled.

SSHDaemon - это состояние сервиса SSH.

Оно может принимать одно из трёх значений: Running/NotRunning/Unknown. Если на каком-либо из хостов вы получили значение этого свойства «Unknown», то причину вы найдёте в одном из двух других свойств: «State» и «PowerState» (либо ваш хост не включен в данный момент, либо недоступен).

SSHEnabled описывает состояние файрвола, разрешающего или запрещающего доступ к хосту по SSH.

Здесь надо отметить, что помимо остановки сервиса SSH, функция Disable-VMHostSSH пытается закрыть доступ по SSH (TCP:22) в файрволе, если вы укажете параметр -BlockFirewall.

При использовании этого параметра, свойство «SSHEnabled» должно принять значение «False» (т.е. файрвол заблокирован), но этого не произойдёт, если «SSH Server» Firewall Exception Rule у вас находится в категории «Required Services» (т.е. является обязательным). Кроме того, вы увидите сообщения об ошибке «Block firewall ports» в панели «Recent Tasks».



По большому счету, это совершенно не критично, достаточно того, что сервис SSH остановлен. Эта ситуация описана в VMware KB2037544.

Если вы всё-таки хотите иметь возможность блокировать файрволом трафик SSH, то поможет вам в этом следующая статья. Решение, предложенное в ней тоже требует включить SSH, так что вы уже можете это сделать с помощью Enable-VMHostSSH.

Ну и несмотря на то, что функции очень просты в использовании, я рекомендую вам посмотреть примеры:

PS C:\> Get-Help Enable-VMHostSSH -Examples
PS C:\> Get-Help Disable-VMHostSSH –Examples

И встроенную справку:

PS C:\> Get-Help Enable-VMHostSSH -Full
PS C:\> Get-Help Disable-VMHostSSH –Full

Реклама

Advertisement



Зал Славы Рекламодателя
Ближайшие события в области виртуализации:

04/10/2016:  Форум «МИР ЦОД. Услуги. Облака»

Быстрый переход:
Veeam VMware 5nine Oracle IT-Grad Citrix StarWind vGate VeeamOn Security Code 1cloud Red Hat Microsoft Cloud Docker Storage Offtopic NVIDIA Partnership Dell Virtual SAN Virtualization Parallels VMTurbo Nutanix vRealize VirtualBox Symantec Gartner Softline EMC Login VSI RVTools Xen Enterprise Teradici Amazon NetApp VDI Linux Hyper-V IBM Cisco Google VSI HP Security Windows vCenter VMachines Webinar View VKernel Events Hardware Windows 7 Caravan Apple TPS Hyper9 Nicira Blogs Sun VMC Xtravirt Novell vSphere IntelVT Сравнение VirtualIron XenServer CitrixXen ESXi ESX ThinApp VMFS Books P2V Backup Photon Vanguard XenDesktop VVols Web Client vCloud Horizon SaaS NSX Connector HA SSO Event Labs VTL Manager IaaS iSCSI App Volumes Workstation Datacenter Support SQL VSAN Tools Log Insight Workspace PowerCLI Lifecycle Sponsorship Azure Finance FT Cloud Computing Converter XenApp esxtop Snapshots VCP vCSA Fusion VMworld Auto Deploy VMDK SMB SRM RDM Обучение Mirage XenClient Virtual Appliance Update MP Desktop Whitepaper V2V Video PowerShell Operations SC VMM Certification DR SSD VDP Fault Tolerance Partners PCoIP RHEV Performance Award Network AWS USB Replication Licensing Logs Server Demo Visio Intel vCHS Calculator Бесплатно Nested vExpert Client Beta SAN Exchange MAP ONE DaaS VSA Networking vNetwork Monitoring VPLEX UCS Poster VSPP SDRS Receiver Mobile vMotion VDI-in-a-Box Deduplication Forum Reporter vShield DRS ACE Go nworks iPad XCP Data Recovery Sizing Pricing VMotion Snapshot FlexPod VMsafe Enteprise Monitor KVM vStorage Essentials Live Migration SCVMM TCO Studio AMD-V VirtualCenter NFS ThinPrint Director Troubleshooting SSH Memory Book Air Bug Upgrade OpenStack VAAI Chargeback Heartbeat Android MSCS Ports SVMotion Storage DRS CLI Bugs Composer DPM Mac
Интересные плакаты:

Постер о VMware vSphere 5.1 CLI:

Постер о vSphere 5.1 PowerCLI

Постер VMware vCloud Networking:

Порты и соединения VMware vSphere 6:

Управление памятью в VMware vSphere 5:

Составляющие решения VMware vCloud:

Постер VMware vSphere 5.5 ESXTOP (обзорный):

Постер Veeam Backup & Replication v8 for VMware:

 

Популярные статьи:
Как установить VMware ESXi. Инструкция по установке сервера ESXi 4 из состава vSphere.

Включение поддержки технологии Intel VT на ноутбуках Sony VAIO, Toshiba, Lenovo и других.

Как настроить запуск виртуальных машин VMware Workstation и Server при старте Windows

Как работают виртуальные сети VLAN на хостах VMware ESX / ESXi.

Что такое и как работает виртуальная машина Windows XP Mode в Windows 7.

Инфраструктура виртуальных десктопов VMware View 3 (VDI)

Бесплатные утилиты для виртуальных машин на базе VMware ESX / ESXi.

Проектирование инфраструктуры виртуализации VMware vSphere 4.

Как поднять программный iSCSI Target на Windows 2003 Server для ESX

Типы виртуальных дисков vmdk виртуальных машин на VMware vSphere / ESX 4.

Отличия VMware ESXi 4 free (бесплатного), ESXi 4 и ESX 4 в составе VMware vSphere.

Бесплатные программы для VMware ESX / ESXi в среде Virtual Infrastructure / vSphere (часть 2).

Как использовать возможности VMware vSphere Management Assistant (vMA).

Новые возможности VMware vSphere 5.0 - официально.

Сравнение Oracle VirtualBox и VMware Workstation.

Все ресурсы о виртуализации:
Интервью:

Alessandro Perilli
virtualization.info
Основатель

Ратмир Тимашев
Veeam Software
Президент


Купить:

VMware vSphere 6


Veeam Backup 8


Полезные ресурсы:


Видео компании VMware

Видео про Citrix Xen

Видео о виртуализации Microsoft

Утилиты для виртуальных машин Microsoft.

Книги на английском языке

Блоги на английском языке

Блоги на русском языке

Агрегация статей в твиттере VMC:


Copyright VM Guru 2006 - 2016, Александр Самойленко. Правила перепечатки материалов.