VxRail: Security Technical Implementation Guide for VCF on VxRail v1.1.001
Shrnutí: Dell VxRail Security Technical Implementation Guide (STIG) pro VMware Cloud Foundation na platformě VxRail v1.1.001.
Pokyny
VMware Cloud Foundation (VCF) na platformě VxRail (VoV) STIG Hardening verze 1.1.001 je k dispozici ke stažení. Balíček STIG 1.1.001 Hardening pro nástroj VxRail Manager je nyní ověřen spolu s nasazením verze VCF 5.2.1.1 on VxRail 8.0.311 a lze jej upgradovat pomocí ověřených flexibilních kusovníků.
VoV STIG Hardening je spolupráce mezi společnostmi VMware a Dell, která zákazníkům VCF on VxRail umožňuje posílit cluster v souladu s požadavky příslušných pokynů STIG (Security Technical Implementation Guidelines) ministerstva obrany (DoD).
Tento dvoustupňový přístup poskytuje zákazníkům ověřenou cestu k zajištění souladu s rámcem řízení rizik definovaným Ministerstvem obrany USA (DoD) a spravovaným Agenturou pro obranné informační systémy (DISA).
Další informace o tomto procesu naleznete v dokumentaci Dell VxRail Manager STIG Hardening Guide for VCF on VxRail.
Co je nového:
- Podpora verze 5.2.x
- VMware vCenter Servery, které spravují více clusterů VxRail.
- Podpora flexibilních upgradů kusovníků*
- V-235032 je nyní podporován a automatizován
Updates:
- Aktualizace DISA STIG:
- Vývoj zabezpečení aplikací STIG V6, verze 2
- Správa síťových zařízení (SRG V5, vydání 2)
- SUSE Linux Enterprise Server (SLES) 15 STIG V2, vydání 3
- VMware vSphere 8.0 ESXi STIG V2, vydání 2
- VMware vSphere 8.0 vCenter STIG V2, verze 2
- VMware vSphere 8.0 vCenter Appliance EAM STIG V2, verze 2
Podpora VxRail:
Balíček Dell VxRail Manager STIG Hardening pro VCF on VxRail podporuje:
-
VCF 5.2.1 s VxRail 8.0.310, VxRail 8.0.311
-
Standardní typy nasazení clusteru VCF v systémech VxRail
- Flexibilní upgrady kusovníků*
Zákazníci VCF 5.0, kteří nemohou provést upgrade alespoň na verzi VCF 5.2.1 on VxRail 8.0.310, se mohou rozhodnout zůstat u VCF 5.0 on VxRail 8.0.100 a použít zastaralý balíček VCF on VxRail STIG Hardening 1.0.000. Tito zákazníci by však měli před použitím nejnovějšího balíčku VCF on VxRail STIG Hardening znovu provést nasazení.
Není podporováno:
- Verze VCF před verzí 5.2.1 na 8.0.310, včetně verzí 5.0.x a 5.1.x
-
Rozšířený cluster VxRail se systémem VMware vSAN.
-
Cluster VxRail se 2 uzly a technologií VMware vSAN.
*Podpora flexibilních upgradů kusovníků umožňuje zákazníkovi aplikovat opravy VCF na VxRail počínaje verzí VxRail 8.0.310 nebo 8.0.311 ještě před oficiálním testováním ověření. Očekává se, že upgrady budou kvalifikované a podporované na základě přiměřeného úsilí.
VoV STIG Hardening se skládá z následujících částí:
VMware:
- Průvodce připraveností na VMware Cloud Foundation 5.x STIG
- Soulad s předpisy a automatizace VMware DoD
- Dokumentace k dodržování předpisů a automatizaci VMware DoD
Dell:
Balíček Dell VxRail Manager STIG Hardening pro VCF on VxRail je určen pouze pro vlastní instalaci.
Tým služeb podpory není oprávněn poskytovat instruktážní informace k balíčku STIG Hardening. Pokud si po prostudování dokumentace balíčku STIG Hardening nejste jisti metodami provedení, doporučujeme kontaktovat obchodního zástupce společnosti Dell Technologies a požádat o cenovou nabídku vlastního nasazení.