Allowing SSH access to ESX hosts with public/private key authentication

Allowing SSH access to ESX hosts with public/private key authentication (1002866)

Details

This article provides steps to allow SSH access to ESX/ESXi hosts with public/private key authentication rather than with username/password authentication.

Solution

To allow SSH access to ESX hosts with public/private key authentication:

  1. Generate public/private keys. For detailed instructions, see http://www.openbsd.org/cgi-bin/man.cgi?query=ssh-keygen. These instructions generate 2 files in ~/.ssh: id_rsa and id_rsa.pub.

    Note: The preceding link was valid as of March 20, 2013. If you find the link to be broken, provide feedback on the article and a VMware employee will update the article as necessary.

    In ESXi 5.x, the ssh-keygen command is located at /usr/lib/vmware/openssh/bin.

  2. On the remote host, store id_rsa.pub (the public key content) in ~/.ssh/authorized_keys.
    For ESXi 5.0, the location of authorized_keys is: /etc/ssh/keys-<username>/authorized_keys

    Note: More than 1 key can be stored in this file.

  3. To allow root access, change PermitRootLogin no to PermitRootLogin yes in the /etc/ssh/sshd_config file.
  4. To disable password login, ensure that ChallengeResponseAuthentication and PasswordAuthentication are set to no.
  5. Reload the service with the command:

    service sshd reload

 

original page

Мониторинг состояния LSI RAID 9240 в VMware (ESXi)

чтобы на вкладке Configuration –  Health Status появился раздел Storage с возможностью отображения   состояния физических дисков, RAID массивов как на рисунке

необходимо скачать с сайта LSI VMWare SMIS Provider VIB. На текущий момент там есть два варианта  “VMWare SMIS Provider VIB – MR 5.6” и “VMWare SMIS Provider VIB CIMPAT Certified – 5.5”.

Основное замеченное отличие что при установке Certified пакета не возникает ошибка “Could not find a trusted signer”, когда приходится добавлять к команде установки “–no-sig-check

Распаковываем скачанный архив, находим в нем .vib файл. Закачиваем его на datatore ((Configuration > Storage > Browse Datastore). Заходим по  SSH на хост и выполняем команду

1
esxcli software vib install −v /vmfs/volumes/[datastore]/[dir]/[file].vib −−no−sig−check

перегружаем хост и радуемся  группе Storage в Configuration –  Health Status

также рекомендую установить пакет MegaCLI  с сайта LSI. Он содержит утилиту  /opt/lsi/MegaCLI/MegaCli для конфигурации RAID контроллера и просмотра его настроек. Вывод справки 

1
MegaCli -h

Это консольная утилита заменяет GUI MegaRAID Storage Manager. 

Краткую информацию по параметрам MegaCli можно найти на сайте

 

esxcli на хосте VMware ESXi 5.1

В новой версии VMware vSphere 5.1 для хостов ESXi 5.1 в консольном интерфейсе управления esxcli появилось множество нововведений. Во-первых, появилось 82 новых команды esxcli:

  • 7 в категории hardware
  • 2 в категории sched
  • 47 в категории network
  • 15 в категории storage
  • 11 в категории system

Во-вторых, компания VMware выпустила вот такой замечательный постер, из которого можно узнать, как управлять хостом ESXi 5.1 через esxcli: