Network & Server Factory

개인 공부 기록

Virtualization 39

[VCSA] vCenter Server Appliance 설치하기 #2

VCSA 설치 2단계에서는 시간 동기화, SSH, SSO 도메인, CEIP를 설정합니다. 저는 ESXi 호스트와 시간 동기화, SSH 사용, 새 SSO 도메인 생성으로 구성했습니다.1. 배경1단계(어플라이언스 배포)를 마친 뒤 이어서 진행하는 2단계(어플라이언스 설정) 과정입니다. 1단계는 아래 글을 참고해 주세요. [VCSA] 1. 설치하기_1 단계안녕하세요. 오늘은 VCSA 설치하는 방법에 대해 작성해보려고 합니다. 먼저 VCSA 이미지 파일이 필요합니다. 1. 해당 iso 파일을 가상 마운트를 해줍니다. 다음으로 VCSA 이미지 파일 안에 vcsa-ui-installalsrbdmsco0409.tistory.com이번 글의 캡처는 1단계와 다른 ESXi에 설치하면서 찍어 IP가 다릅니다. 과정은 같습..

[VCSA] vCenter Server Appliance 7.0 설치하기 #1

VCSA ISO의 설치 관리자로 ESXi 위에 vCenter Server 7.0 어플라이언스를 배포하는 1단계 과정입니다. 배포 크기는 매우 작음, 스토리지는 기본값, 디스크는 씬 프로비저닝으로 구성했습니다.1. 준비VCSA ISO 이미지 파일이 필요합니다.ISO를 가상 드라이브로 마운트한 뒤 vcsa-ui-installer/win32 폴더로 들어갑니다.마운트한 ISO의 vcsa-ui-installer 폴더 installer.exe를 실행합니다.2. 1단계: 어플라이언스 배포2.1 설치 시작vCenter Server 7.0 설치 관리자가 열리면 오른쪽 위에서 언어를 고를 수 있습니다. 왼쪽의 설치를 누릅니다.2.2 소개설치 과정이 한글로 안내되니 읽어 보고 다음을 누릅니다.2.3 라이선스 계약라이선스 계..

[ESXi] EVE-NG OVF 배포와 초기 설정

EVE-NG OVF를 ESXi에 배포하고, 콘솔 초기 설정 마법사에서 root 암호, 고정 IP, 게이트웨이, DNS, NTP를 설정했습니다. 재부팅 후 설정한 IP로 웹 GUI에 접속됩니다.1. 준비EVE-NG 공식 사이트에서 OVF 파일을 내려받아 압축을 풉니다. https://www.eve-ng.net/EVE - The Emulated Virtual Environment For Network, Security and DevOps Professionals EVE - The Emulated Virtual Environment For Network, Security and DevOps Professionals EVE - The Emulated Virtual Environment For Network, S..

[ESXi] GPU 패스스루 설정

ESXi 호스트에 GT1030과 Radeon HD3470을 장착하고, GT1030을 Windows VM에 패스스루로 할당했습니다. svga.present를 FALSE로 바꾸고 VM 메모리를 전부 예약해야 VM이 켜지고, 드라이버는 RDP로 접속해 설치했습니다.1. 환경항목내용GPUNVIDIA GT1030, AMD Radeon HD3470할당 대상Windows VM (GT1030)필요 조건BIOS에서 VT-d 활성화2. 호스트에서 패스스루 활성화ESXi에 로그인해 탐색기 > 관리 > 하드웨어로 이동합니다. 패스스루할 그래픽카드를 선택하고 패스스루 전환을 누른 뒤 호스트를 재부팅합니다.그래픽카드 패스스루 전환그래픽카드가 목록에 보이지만 회색으로 선택되지 않는다면 BIOS에서 VT-d(Intel VT for ..

[ESXi] 가상 스위치에 업링크 추가해 NIC 이중화

업링크가 하나뿐인 가상 스위치는 그 링크가 끊기면 VM 통신도 끊깁니다. ESXi 호스트 클라이언트에서 가상 스위치에 두 번째 업링크를 추가하고 NIC 팀 구성을 확인했습니다.1. 배경업링크를 추가하는 가장 큰 이유는 이중화입니다. 업링크를 하나만 쓰다가 해당 NIC나 케이블에 문제가 생기면 그 스위치에 연결된 VM 서비스가 모두 영향을 받습니다. 업링크를 두 개 이상 두면 한쪽이 끊겨도 다른 쪽으로 통신이 이어집니다.2. 업링크 추가2.1 가상 스위치 선택ESXi에 로그인합니다.네트워킹 > 가상 스위치에서 업링크를 추가할 스위치를 선택합니다.2.2 업링크 추가업링크가 하나뿐이면 이중화가 필요하다는 경고가 표시됩니다. 경고 옆의 작업 버튼이나 상단 작업 메뉴에서 업링크 추가를 선택합니다.업링크 이중화 경..

[ESXi] VMware Workstation 가상 머신을 ESXi로 업로드

PC의 VMware Workstation에서 만든 가상 머신을 Manage > Upload 기능으로 ESXi 호스트에 올렸습니다. 업로드 전 VM을 종료하고, 대상 ESXi와 데이터스토어를 지정하면 됩니다.1. 개요여기서 업로드는 PC(VMware Workstation)에 있는 가상 머신 파일을 ESXi로 옮겨 ESXi에서 실행할 수 있게 하는 작업입니다.2. VM 종료VMware Workstation을 실행하고, 업로드할 VM을 정상 종료합니다.3. 업로드3.1 대상 ESXi 선택VM 탭을 우클릭하고 Manage > Upload를 누릅니다. 업로드할 ESXi의 주소를 선택하고 넘어갑니다.Manage > Upload3.2 데이터스토어와 이름VM을 저장할 데이터스토어와 이름을 입력하고 Finish를 누릅니..

[ESXi] 호스트 클라이언트 자동 로그아웃 시간과 자동 새로 고침 설정

ESXi 호스트 클라이언트는 15분 동안 사용하지 않으면 자동으로 로그아웃됩니다. 설정 중에 자꾸 로그아웃되지 않도록 애플리케이션 시간 초과를 2시간으로 늘리고, 모니터링용으로 15초 자동 새로 고침을 켰습니다.1. 설정 값항목기본값변경 값애플리케이션 시간 초과15분2시간자동 새로 고침-15초마다2. 자동 로그아웃 시간 변경ESXi 호스트 클라이언트에 로그인하고, 오른쪽 위의 사용자@서버 주소를 누릅니다.설정 > 애플리케이션 시간 초과에서 시간을 선택합니다. 저는 2시간으로 지정했습니다.애플리케이션 시간 초과 2시간3. 자동 새로 고침 설정같은 메뉴의 자동 새로 고침에서 간격을 선택합니다. 저는 15초마다로 설정했습니다. 호스트와 VM 자원을 모니터링할 때 화면의 사용량 정보가 계속 갱신되어 편리합니다...

[ESXi] 호스트 NTP 설정

ESXi 호스트의 시간을 NTP 서버와 동기화했습니다. 호스트 > 관리 > 시스템 > 시간 및 날짜에서 네트워크 시간 프로토콜을 선택하고 NTP 서버를 입력한 뒤, 서비스 시작 정책을 호스트와 함께 시작하도록 지정했습니다.1. 설정 화면ESXi 호스트 클라이언트에 로그인합니다.호스트 > 관리 > 시스템 > 시간 및 날짜로 이동해 Edit NTP Settings를 누릅니다. 캡처는 설정을 마친 뒤라 NTP 서비스가 실행 중으로 보입니다.2. NTP 설정2.1 NTP 서버 입력기본값인 이 호스트에서 날짜 및 시간 수동 구성 대신 네트워크 시간 프로토콜 사용을 선택하고 NTP 서버를 입력합니다. 여러 서버는 쉼표로 구분합니다.time.bora.net, time.google.com공용 NTP 서버 목록은 아래 ..

[ESXi] 웹 콘솔 대신 VMware 원격 콘솔로 가상 머신 사용

ESXi 호스트 클라이언트의 웹 콘솔은 VM을 다루기 불편합니다. 작업 > 콘솔 > 원격 콘솔 시작으로 VMware 프로그램을 열면, 데스크톱에서 VMware를 쓰듯 ESXi의 가상 머신을 다룰 수 있습니다.1. 원격 콘솔 열기ESXi 호스트 클라이언트에서 가상 머신 하나를 선택하고 작업 > 콘솔 > 원격 콘솔 시작을 누르면 PC에 설치된 VMware 프로그램이 실행됩니다. 인증서 경고가 나오면, 항상 신뢰할지 선택한 뒤 Connect Anyway를 누릅니다.인증서 확인 후 연결2. 결과연결되면 왼쪽 목록에 ESXi 서버 주소와 그 안의 가상 머신들이 표시됩니다. 여기서 평소 VMware를 쓰듯 가상 머신을 다룰 수 있습니다.VMware에서 연결한 ESXi 가상 머신3. 정리작업 > 콘솔 > 원격 콘솔 ..

[ESXi 7.0] 관리자 계정 만들고 root 로그인 막기

ESXi 7.0에서 새 사용자를 만들어 호스트에 관리자 역할을 주고, root 계정의 역할을 "권한 없음"으로 바꿔 root 로그인을 막았습니다. root는 무차별 대입 공격의 주요 대상이라 직접 쓰지 않는 편이 안전합니다.1. 배경ESXi를 설치하면 root 계정이 기본으로 만들어집니다. 외부에서 들어오는 무차별 대입(brute force) 공격은 대부분 root 계정을 노리기 때문에, 별도 관리자 계정을 만들고 root 접근을 막았습니다.root 권한을 막기 전에 새 계정으로 로그인되는지 반드시 확인합니다. 새 계정에 권한이 제대로 들어가지 않은 상태에서 root를 막으면 호스트를 관리할 수 없게 됩니다.2. 사용자 추가관리 > 보안 및 사용자 > 사용자에서 사용자 추가를 누르고 정보를 입력합니다.새..

서울
--:--:--
-전체 글
-카테고리
오늘 방문