vSoliloquy
open-menu closeme
Home
About
Twitter
rss
  • PowerCLI で vCenter Server 管理下の ESXi の NTP 設定を一括変更

    calendar Feb 4, 2023 · 2 min read · vSphere ESXi Network Tips  ·
    Share on: twitter facebook linkedin copy
    PowerCLI で vCenter Server 管理下の ESXi の NTP 設定を一括変更

    はじめに ESXi 7.0 Update 3 以降では /etc/ntp.conf の内容が configstore 内に移行されファイル自体が read-only となり、ntp.conf の直接編集がサポートされなくなりました。ntp.conf への追記が必要な場合、代わりに esxcli system ntp set の -f オプションで設定ファイルを投入する必要があります。 vSphere ESXi 7.0 U3 and later versions configuration files for NTP and PTP can no longer be edited (87176) The ESXi …


    Read More
  • 【後編】Sandbox による ESXi の保護: Daemon Sandboxing in ESXi 8.0

    calendar Dec 8, 2022 · 4 min read · vSphere ESXi Security  ·
    Share on: twitter facebook linkedin copy
    【後編】Sandbox による ESXi の保護: Daemon Sandboxing in ESXi 8.0

    本記事は vExperts Advent Calendar 2022 の8日目の担当です。 はじめに 前編では VM Sandboxing を見ていきました。後編では ESXi 8.0 の Daemon Sandboxing を見ていきます。 Daemon Sandboxing vSphere 8 では仮想マシンだけでなく ESXi 上の各種プロセスも Sandbox ドメイン内で実行させるようになっており、最小限の権限のみをプロセスに付与することでセキュリティを高めています。 What’s New in vSphere 8? | VMware Sandboxed Daemons: ESXi 8.0 daemons and …


    Read More
  • 【前編】Sandbox による ESXi の保護: VM Sandboxing in ESXi 6.5

    calendar Dec 8, 2022 · 8 min read · vSphere ESXi Security  ·
    Share on: twitter facebook linkedin copy
    【前編】Sandbox による ESXi の保護: VM Sandboxing in ESXi 6.5

    本記事は vExperts Advent Calendar 2022 の8日目の担当です。 はじめに ESXi には SELinux や AppArmor に似た強制アクセス制御の機能が実装されており、最新の ESXi 8.0 では各種プロセスからアクセスできるリソースや実行可能な処理を最小限に絞っています。 これにより、悪意のあるユーザーが脆弱性を攻撃してプロセスを乗っ取っても、乗っ取られたプロセスを利用した攻撃の影響範囲が最小限に絞られることになります。この強制アクセス制御の機能は vSphere 6.5 や 8.0 の What’s new では Sandbox と呼称されています。 以下は vSphere 6.5 で実装され …


    Read More
  • 不正な VIB のインストールからのセキュアブートによる ESXi の保護

    calendar Oct 8, 2022 · 3 min read · vSphere ESXi Security  ·
    Share on: twitter facebook linkedin copy
    不正な VIB のインストールからのセキュアブートによる ESXi の保護

    背景 先日、VMware社およびMandiant社より、vSphere を標的とする新しい種類のマルウェア(VirtualPITA、VirtualPIE、VirtualGATE)に関する記事が公開されました。この記事のマルウェアの興味深いところとして、ESXi のソフトウェアパッケージである VIB にマルウェアがパッケージングされている点が挙げられます。 Protecting vSphere From Specialized Malware Bad VIB(E)s Part One: Investigating Novel Malware Persistence Within ESXi Hypervisors 具体的には以下のよう …


    Read More
  • execInstalledOnly による ESXi での信頼できないバイナリの実行防止

    calendar Sep 21, 2022 · 2 min read · vSphere ESXi Security  ·
    Share on: twitter facebook linkedin copy
    execInstalledOnly による ESXi での信頼できないバイナリの実行防止

    はじめに 先日 vSphere 8 が発表されましたが、その What’s New の中で ESXi 8.0 では execInstalledOnly 起動オプションがデフォルトで有効になるとの記載を確認しています。 What’s New in vSphere 8? Prevent execution of untrusted binaries: ESXi 8.0 will turn on the execInstalledOnly option by default. This prevents the execution of binaries that are not installed via a VIB. 以前の TPM …


    Read More
  • ESXi の構成情報の暗号化、TPM による追加の保護、TPM 障害からの復旧

    calendar Aug 2, 2022 · 3 min read · vSphere ESXi Security Troubleshooting  ·
    Share on: twitter facebook linkedin copy
    ESXi の構成情報の暗号化、TPM による追加の保護、TPM 障害からの復旧

    ESXi 7.0 Update 2 以降での構成情報の暗号化 ESXi 7.0 Update 2 以降では、ブートディスクの盗難などから ESXi を保護するために構成情報が暗号化されるようになっています。 ESXi 構成をセキュアにする ESXi は、構成ファイルにシークレットを格納します。これらの構成は、アーカイブ ファイルとして ESXi ホストのブートバンクに保持されます。vSphere 7.0 Update 2 以降、このアーカイブ ファイルは暗号化されています。その結果、たとえ ESXi ホストのストレージに物理的にアクセスできたとしても、攻撃者はこのファイルを直接読み取ったり、変更したりすることはできません。 以前のリ …


    Read More
  • 【メモ】VMFS 6 上のシック形式の仮想ディスクには vmkfstools -K (–punchzero) が効かない

    calendar Apr 26, 2022 · 1 min read · vSphere ESXi Storage  ·
    Share on: twitter facebook linkedin copy
    【メモ】VMFS 6 上のシック形式の仮想ディスクには vmkfstools -K (--punchzero) が効かない

    概要 VMFS5 以前の VMFS データストアでは、シックプロビジョニングの仮想ディスクに vmkfstools -K コマンドを実行することで、ゼロクリアされたブロックの削除とシンプロビジョニングへの変換がおこなえました。 ゼロクリアされたブロックの削除 vmkfstools コマンドを使用して、ゼロクリアされたブロックを削除します。 -K|–punchzero このオプションは、ゼロクリアされたすべてのブロックの割り当てを解除し、割り当て済みで有効なデータを含むブロックだけを残します。処理後の仮想ディスクはシン フォーマットになります。 VMFS6 ではシックプロビジョニングの仮想ディスクに対して vmkfstools -K …


    Read More
  • 「偽装転送」ポリシーでフレームがドロップされる仕組み

    calendar Mar 6, 2022 · 3 min read · vSphere ESXi Network Security  ·
    Share on: twitter facebook linkedin copy
    「偽装転送」ポリシーでフレームがドロップされる仕組み

    はじめに 今回の記事では仮想スイッチの「偽装転送」ポリシーについて動作の概要や、ポリシー違反が発生する具体的なケースを見ていきます。 「偽装転送」ポリシーにより仮想マシンから送信されるフレームの送信元 MAC アドレスのなりすましを防ぐことが可能になります。ただし、特定のネットワーク構成では本ポリシーを「承諾」とする必要があります。 「偽装転送」ポリシー 「偽装転送」ポリシーは仮想マシンから送出されるフレームのうち、送信元 MAC アドレスが書き換えられているフレームをドロップする機能です。具体的には以下の2つの MAC アドレスが一致しない場合は仮想マシンから送信されるフレームをドロップします。 送出されたフレームの送信元 MAC …


    Read More
    • ««
    • «
    • 1
    • 2
    • 3
    • 4
    • »
    • »»

Jangari

Jangari is a Technical Support Engineer working on a certain company in Japan.
Read More

Featured Posts

  • VCF Installer に Offline Depot 用の CA 証明書を API でインポートする
  • 【後編】Sandbox による ESXi の保護: Daemon Sandboxing in ESXi 8.0
  • 【前編】Sandbox による ESXi の保護: VM Sandboxing in ESXi 6.5
  • 不正な VIB のインストールからのセキュアブートによる ESXi の保護
  • execInstalledOnly による ESXi での信頼できないバイナリの実行防止

Recent Posts

  • 【備忘録】TKG 2.5.2 用の Linux カスタムイメージのビルドで引っかかった箇所のメモ書き
  • 【備忘録】vsphere-csi-provider と TKG 2.x のサポート期間のドキュメント
  • VMware Skyline Health Diagnostics を vSphere Client プラグインとして使用する
  • PowerCLI で vCenter Server 管理下の ESXi の NTP 設定を一括変更
  • PowerCLI で vCenter Server のトリガー済みアラームを取得
  • 【メモ】個人的に気になる VMware Explore 2022 US セッション
  • ESXi の構成情報の暗号化、TPM による追加の保護、TPM 障害からの復旧
  • vSphere Diagnostic Tool を使ってみる

Search

Categories

VSPHERE 49 KUBERNETES 2 VMWARE CLOUD FOUNDATION 1

Tags

VSPHERE 43 ESXI 27 TIPS 22 VCENTER SERVER 20 SECURITY 12 VSPHERE 7.0 10 TROUBLESHOOTING 8 ARCHITECTURE 6 FEATURED 4 NETWORK 4 CLI 3 MONITORING 3 NESTED 3 ESXI ON ARM 2
All Tags
ARCHITECTURE6 ARM1 BACKUP AND RESTORE1 CENTOS1 CLI3 DRIVER1 ESXI27 ESXI ON ARM2 EVENT1 FEATURED4 FEDORA1 HARDWARE1 INSTALLATION1 INSTANT CLONE1 LINUX1 MANAGEMENT1 MEMORY1 MONITORING3 NESTED3 NETWORK4 RASPBERRY PI1 RESOURCE MANAGEMENT1 SDK/API1 SECURITY12 STORAGE1 TANZU KUBERNETES GRID2 TIPS22 TROUBLESHOOTING8 VCENTER SERVER20 VCF INSTALLER1 VMWARE CLOUD FOUNDATION2 VMWARE TOOLS1 VMWARE WORKSTATION1 VREALIZE AUTOMATION1 VSAN2 VSPHERE43 VSPHERE 7.010 VSPHERE CONTAINER PLUG-IN1 VULNERABILITY1 X861
[A~Z][0~9]
Copyright © 2025 VSOLILOQUY. All Rights Reserved.

Copyright  COPYRIGHT © 2025 VSOLILOQUY. ALL RIGHTS RESERVED.. All Rights Reserved

to-top