簡體   English   中英

Packer遠程VMware-iso構建器的最低權限

[英]Minimal Permissions for Packer remote VMware-iso builder

我正在嘗試使用Packer從遠程VMware群集上的iso構建映像,並且存在允許直接訪問主機的安全問題。 esxi主機上的帳戶成功完成構建所需的最低權限是什么?

用戶需要能夠運行以下命令:

  1. vmkfstools
  2. vim-cmd
  3. test
  4. sh
  5. ls
  6. rm
  7. esxcli
  8. stat
  9. mkdir
  10. shaXsum
  11. md5sum

對於vim-cmd ,必須允許它運行:

  1. vmsvc/power.getstate
  2. vmsvc/reload
  3. vmsvc/power.on
  4. vmsvc/power.off
  5. solo/registervm
  6. vmsvc/unregister
  7. vmsvc/destroy
  8. vmsvc/tools.install

對於esxcli

  1. network ip connection list
  2. network vm list
  3. network vm port list
  4. system version get
  5. system settings advanced list -o /Net/GuestIPHack

如果高度關注安全性,我建議您考慮為Packer構建運行專用的ESXi主機,或者使用嵌套虛擬化以將vSphere作為構建主機在vSphere之上運行ESXi。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM