SSHおよびコンソールセッションの管理
概要
XenServerでは、dom0へのSSHアクセスはデフォルトで有効になっており、xsconsoleで切り替えることができます。管理者は、ホストレベルとプールレベルの両方でXenCenterを介してSSHアクセスを直接管理できるようになりました。
新機能は次のとおりです。
-
ホストおよびプールレベルでのSSHアクセスステータスの表示
-
オプションのタイムアウト付きSSHの有効化または無効化
-
SSHの自動モードを有効にし、XAPIがSSHステータスを動的に制御できるようにする
-
SSHおよびVNCコンソールセッションのアイドルタイムアウトの設定
これらの機能により、管理が簡素化され、XenCenterがセキュリティのベストプラクティスに準拠します。
利点
-
セキュリティの向上 – タイムアウトにより、開いているSSHおよびコンソールセッションを制限します。
-
運用効率 – xsconsoleにログインしたりCLIを使用したりせずにSSHアクセスを管理します。
-
誤用リスクの低減 – アイドルセッションを自動的に終了します。
-
柔軟性 – トラブルシューティングのためにSSHを一時的に有効にし、自動的に期限切れにします。
SSHアクセスの有効化
-
プールまたはホストを選択します。
-
上部の「プール/サーバー」メニューで、またはプール/ホストを右クリックして、SSHアクセス -> 有効化... をクリックします。
-
SSHアクセスを有効にする ダイアログには、2つのオプションがあります。
-
SSHアクセスを有効にする
-
期間限定でSSHアクセスを有効にする注:このオプションは、指定した期間のみSSHアクセスを有効にし、その期間が経過するとSSHは自動的に無効になります。
-
プールでSSHアクセスを有効にすると、プール内のすべてのホストに同じ設定が適用されます。
SSHアクセスを有効にすると、サーバーの「コンソール」タブに SSHコンソールを起動 ボタンが表示されます。SSHが無効になっている場合、このボタンは非表示になります。
SSHアクセスの無効化
-
プールまたはホストを選択します。
-
上部の「プール/サーバー」メニューで、またはプール/ホストを右クリックして、SSHアクセス -> 無効化 をクリックします。
-
SSHアクセスを無効にする ダイアログで、SSHを無効にする際に自動モードを有効にするかどうかを選択します。SSH自動モードを有効にすると、XenServer APIに到達できない緊急時に、サーバーがSSHサービスを自動的に開始できるようになります。
一括操作
複数のプールまたは複数のホストに対して、SSHアクセスを一括で有効または無効にできます。 選択内容のステータスが不整合な場合、メニューには有効化と無効化の両方のオプションが引き続き表示されます。