[英]packer is hanging here “vmware-iso: waiting for ssh to become available”
[英]Minimal Permissions for Packer remote VMware-iso builder
我正在嘗試使用Packer從遠程VMware群集上的iso構建映像,並且存在允許直接訪問主機的安全問題。 esxi主機上的帳戶成功完成構建所需的最低權限是什么?
用戶需要能夠運行以下命令:
vmkfstools
vim-cmd
test
sh
ls
rm
esxcli
stat
mkdir
shaXsum
md5sum
對於vim-cmd
,必須允許它運行:
vmsvc/power.getstate
vmsvc/reload
vmsvc/power.on
vmsvc/power.off
solo/registervm
vmsvc/unregister
vmsvc/destroy
vmsvc/tools.install
對於esxcli
:
network ip connection list
network vm list
network vm port list
system version get
system settings advanced list -o /Net/GuestIPHack
如果高度關注安全性,我建議您考慮為Packer構建運行專用的ESXi主機,或者使用嵌套虛擬化以將vSphere作為構建主機在vSphere之上運行ESXi。
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.