VxRail: Security Technical Implementation Guide per VCF su VxRail v1.1.001

Riepilogo: Dell VxRail Security Technical Implementation Guide (STIG) per VMware Cloud Foundation su VxRail v1.1.001.

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Istruzioni

VMware Cloud Foundation (VCF) on VxRail (VoV) STIG Hardening versione 1.1.001 è disponibile per il download. Il pacchetto di protezione avanzata STIG 1.1.001 per VxRail Manager è ora convalidato con il deployment di VCF 5.2.1.1 su VxRail 8.0.311 e può essere aggiornato utilizzando distinte base flessibili convalidate.

VoV STIG Hardening è una collaborazione tra VMware e Dell che consente ai clienti di VCF su VxRail di rafforzare la protezione avanzata del cluster in conformità ai requisiti pertinenti delle linee guida STIG (Security Technical Implementation Guidelines) del Dipartimento della Difesa (DoD). 

Questo approccio in due fasi fornisce ai clienti un percorso convalidato per conformarsi al framework di gestione dei rischi definito dal Department of Defense (DoD) degli Stati Uniti e gestito dalla DISA (Defense Information Systems Agency).  

Per ulteriori informazioni sul processo, consultare la documentazione Dell VxRail Manager STIG Hardening Guide for VCF on VxRail. 

Cosa c'è di nuovo:

  • Supporto per 5.2.x
  • VMware vCenter Server che gestiscono più cluster VxRail.
  • Supporto per aggiornamenti flessibili della distinta base*
  • V-235032 è ora supportato e automatizzato

Aggiornamenti:

  • Aggiornamenti STIG DISA:
    • Sviluppo della sicurezza delle applicazioni STIG V6, Release 2
    • Gestione dei dispositivi di rete (SRG V5, Release 2)
    • SUSE Linux Enterprise Server (SLES) 15 STIG V2, versione 3
    • VMware vSphere 8.0 ESXi STIG V2, versione 2
    • VMware vSphere 8.0 vCenter STIG V2, versione 2
    • VMware vSphere 8.0 vCenter Appliance EAM STIG V2, versione 2

Supporto VxRail: 
Il pacchetto Dell VxRail Manager STIG Hardening per VCF su VxRail supporta: 

  • VCF 5.2.1 con VxRail 8.0.310, VxRail 8.0.311
  • Tipi di deployment di cluster VCF su VxRail standard
  • Aggiornamenti flessibili della distinta base*

 

NOTA: Non esiste un percorso di aggiornamento qualificato per i clienti che in precedenza avevano applicato VCF su VxRail STIG Hardening Package 1.0.000 su VCF 5.0.000 su VxRail 8.0.100. I clienti che desiderano applicare VCF su VxRail STIG Hardening Package 1.1.x devono eseguire nuovamente il deployment e l'upgrade del cluster a VCF 5.2.1 su VxRail 8.0.310 o 8.0.311 prima della protezione avanzata.

 

I clienti di VCF 5.0 che non sono in grado di eseguire l'upgrade almeno a VCF 5.2.1 on VxRail 8.0.310 possono scegliere di rimanere su VCF 5.0 on VxRail 8.0.100 e applicare il VCF obsoleto su VxRail STIG Hardening Package 1.0.000. Tuttavia, questi clienti devono eseguire nuovamente il deployment prima di applicare l'ultima versione del pacchetto VCF on VxRail STIG Hardening. 

I seguenti elementi non sono supportati: 

  • Versioni VCF precedenti alla 5.2.1 su 8.0.310, incluse 5.0.x e 5.1.x
  • Stretched cluster VxRail con VMware vSAN. 
  • Cluster a 2 nodi VxRail con VMware vSAN. 

 

*Il supporto per gli aggiornamenti flessibili della distinta base consente al cliente di applicare VCF sulle patch VxRail, a partire da VxRail 8.0.310 o 8.0.311, prima che vengano eseguiti i test di convalida ufficiali.  Gli aggiornamenti devono essere qualificati e supportati in base a uno sforzo ragionevole.

VoV STIG Hardening è costituito da quanto segue: 
VMware: 

Dell: 

 

NOTA: Dell non è responsabile dell'applicazione o della convalida della VCF STIG Readiness Guide. Il cliente deve seguire le indicazioni di VMware prima di applicare VxRail Manager STIG Hardening.

 

Il pacchetto Dell VxRail Manager STIG Hardening per VCF su VxRail è destinato esclusivamente all'installazione automatica.
Il team dei servizi di supporto non è autorizzato a fornire informazioni dettagliate su STIG Hardening. Se non si è sicuri dei metodi di esecuzione dopo aver esaminato la documentazione del pacchetto STIG Hardening, si consiglia di contattare il responsabile del team di vendita Dell Technologies per un preventivo personalizzato per i deployment services. 

 
Attenzione: l'utente si assume tutti i rischi associati all'applicazione della protezione avanzata dell'ambiente VxRail quando sceglie di installare il pacchetto VxRail STIG Hardening. Dell Technologies non si assume alcuna responsabilità, né può essere ritenuta responsabile per guasti del sistema o perdite di dati dovute all'esecuzione di VxRail STIG Hardening Package nell'ambiente dell'utente. L'esecuzione errata delle procedure di protezione avanzata STIG di VxRail e senza un piano di backout può mettere l'ambiente VxRail a rischio di dover eseguire un ripristino delle impostazioni di fabbrica. In ultima analisi, ciò potrebbe causare la perdita di dati.

Prodotti interessati

VxRail, VxRail Appliance Series, VxRail E560 VCF, VxRail E560F VCF, VxRail E560N VCF, VxRail G560 VCF, VxRail G560F VCF, VxRail P570 VCF, VxRail P570F VCF, VxRail P580N VCF, VxRail S570 VCF, VxRail Software, VxRail V570 VCF, VxRail V570F VCF
Proprietà dell'articolo
Numero articolo: 000321689
Tipo di articolo: How To
Ultima modifica: 23 mag 2026
Versione:  7
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.