Polarys

VMware ESXi 6.7 : administrer un hôte avec Host Client

Administrer un hôte ESXi 6.7 autonome depuis le Host Client web : réseau, stockage, machines virtuelles, snapshots, sécurité et supervision.

Sommaire35

VMware ESXi 6.7 : configuration et administration d'un hôte (Host Client)

Ce guide décrit l'administration d'un hôte ESXi 6.7 autonome (sans vCenter) via le VMware Host Client, l'interface web HTML5 intégrée. Il couvre l'accès, la configuration de l'hôte, le réseau, le stockage, les machines virtuelles, les snapshots, la sécurité, la supervision et la maintenance.

Public visé : Techniciens et administrateurs gérant des hôtes ESXi isolés. Portée : Hôte ESXi 6.7 autonome piloté avec le Host Client intégré (https://<ip-hote>/ui).

⚠️ Fin de support : ESXi 6.7 a atteint sa fin de support général en octobre 2022 : aucun nouveau correctif de sécurité n'est publié. Planifiez une migration vers une version supportée. Ce guide documente un existant, il ne recommande pas de déployer 6.7 en neuf.

Prérequis

  • ESXi 6.7 installé sur un serveur compatible (HCL VMware).
  • Accès réseau à l'IP de management de l'hôte (HTTPS/443, SSH/22 si activé).
  • Le mot de passe root (ou un compte administrateur) de l'hôte.
  • Une clé de licence ESXi valide (ou période d'évaluation active).
  • Les médias d'installation (fichiers ISO) des OS invités.

Vue d'ensemble des fonctionnalités

FonctionDescription
Host ClientInterface web HTML5 intégrée, aucune installation cliente.
DCUIConsole directe sur le serveur physique : réseau, reset mot de passe, redémarrage des agents.
Machines virtuellesCréer, enregistrer, éditer, cloner, allumer, supprimer ; déployer OVF/OVA ; console navigateur.
SnapshotsCaptures ponctuelles de l'état d'une VM (disque, mémoire en option).
RéseauvSwitch standard, port groups, VMkernel NIC, teaming, VLAN, pare-feu intégré.
StockageDatastores VMFS (local/SAN), montage NFS, iSCSI logiciel, navigateur de datastore.
SécuritéUtilisateurs et rôles locaux, mode lockdown, jonction Active Directory.
ServicesSSH (TSM-SSH), ESXi Shell, NTP, SNMP.
SupervisionGraphiques de perf, capteurs matériels, événements, tâches, logs.
MaintenanceMode maintenance, reboot/arrêt, patch esxcli, sauvegarde de configuration.

1. Accès au Host Client

  1. Ouvrir un navigateur et aller sur https://<ip-hote>/ui.
  2. Accepter l'avertissement de certificat auto-signé (ou installer un certificat de confiance plus tard).
  3. Se connecter avec root et le mot de passe défini à l'installation.
  4. Le Host Client s'ouvre sur la page Host (CPU, mémoire, stockage).

Écran de connexion vSphere / ESXi

2. Configuration de l'hôte

Nom d'hôte, DNS et heure (NTP)

  1. Networking > TCP/IP stacks > Default TCP/IP stack : vérifier le nom d'hôte et les serveurs DNS (valeurs initiales issues du DCUI).
  2. Manage > System > Time & dateEdit NTP Settings : cocher Use Network Time Protocol, saisir les serveurs NTP (ex. pool.ntp.org ou le NTP interne), politique Start and stop with host.
  3. Save, puis démarrer le service ntpd sous Manage > Services s'il est arrêté.

Une horloge juste est critique : l'authentification (Active Directory, certificats) et la cohérence des logs en dépendent.

Licence

Manage > LicensingAssign license → coller la clé → Check licenseAssign license. Vérifier le nom, l'expiration et les fonctions activées.

Services (SSH, ESXi Shell)

  1. Manage > Services.
  2. Sélectionner TSM-SSHStart pour activer SSH (nécessaire aux opérations esxcli).
  3. Actions > PolicyStart and stop manually (recommandé pour la sécurité).

Services de l'hôte : activation de SSH (TSM-SSH)

Sécurité : Laisser SSH arrêté hors utilisation. Une icône d'avertissement s'affiche sur l'hôte tant que SSH est actif.

Démarrage automatique des VM (Autostart)

  1. Manage > System > AutostartEnable, puis régler Start delay, Stop delay, Stop action (ex. Shut down).
  2. Pour chaque VM : Actions > Autostart > Configure pour l'inclure et fixer l'ordre de démarrage.

3. Réseau

Le réseau ESXi repose sur des vSwitch standard. Un vSwitch relie les cartes physiques (uplinks) à des port groups. Les port groups VM portent le trafic des machines virtuelles ; les VMkernel NIC portent le trafic de l'hôte (management, vMotion, stockage).

flowchart LR
  subgraph Hote[Hôte ESXi]
    VM1[VM 1] --> PG[Port group VM]
    VM2[VM 2] --> PG
    PG --> VSW[vSwitch0]
    VMK[VMkernel NIC<br/>Management] --> VSW
  end
  VSW --> NIC[Carte physique / uplink]
  NIC --> LAN[(Réseau physique)]

Créer un vSwitch

  1. Networking > Virtual switchesAdd standard virtual switch.
  2. Nommer (ex. vSwitch1), régler le MTU (1500 par défaut, 9000 pour les jumbo frames), sélectionner l'uplink.
  3. Vérifier les politiques de sécurité (Promiscuous mode / MAC changes / Forged transmits : Reject recommandé) → Add.

Créer un port group (réseau VM)

  1. Networking > Port groupsAdd port group.
  2. Nommer (ex. PROD-VLANxxx), saisir l'ID VLAN si un trunk est utilisé (0 = aucun), sélectionner le vSwitch → Add.

Port groups : VM Network et Management Network

VMkernel NIC

Networking > VMkernel NICsAdd VMkernel NIC : choisir/créer le port group, IPv4 statique (IP/masque), cocher les services portés (Management, vMotion…) → Create.

Règles de pare-feu

Networking > Firewall rules liste les règles entrantes/sortantes par service. Restreindre les services sensibles (SSH, accès web vSphere) aux sous-réseaux d'administration via Actions > Edit settings > Only allow connections from the following networks.

Règles de pare-feu par service

4. Stockage

Datastore VMFS

  1. Storage > DatastoresNew datastore.
  2. Create new VMFS datastore, choisir le disque local ou SAN, nommer le datastore.
  3. Use full disk (ou partitionnement custom), VMFS 6, Finish. Confirmer l'avertissement d'effacement.

Détails d'un datastore VMFS

Monter un datastore NFS

New datastore > Mount NFS datastore : nom du datastore, IP/FQDN du serveur NFS, chemin d'export (ex. /export/vmstore), version NFS (3 ou 4.1) → Finish.

iSCSI logiciel

  1. Storage > AdaptersSoftware iSCSI.
  2. Enabled, ajouter l'IP cible sous Dynamic targets, configurer CHAP si besoin → Save configuration.
  3. Rescan : les LUN découverts apparaissent sous Devices et peuvent être formatés en VMFS.

Adaptateurs de stockage (dont iSCSI logiciel)

Storage > Datastores → sélectionner le datastore → Datastore browser. Créer un dossier (ex. ISO) puis Upload pour pousser les ISO des OS invités depuis le poste.

5. Machines virtuelles

Créer une VM

  1. Virtual MachinesCreate / Register VM.
  2. Create a new virtual machineNext.

Assistant : type de création de VM

  1. Nom de la VM, compatibilité (ESXi 6.7 virtual machine), famille et version d'OS invité (fixe des valeurs par défaut optimisées).

Assistant : nom et OS invité

  1. Datastore de destination.
  2. Personnaliser le matériel : vCPU, mémoire, disque et provisionnement (Thin économise l'espace), carte réseau (port group, adaptateur VMXNET3 recommandé), lecteur CD/DVD mappé sur l'ISO (Datastore ISO file, cocher Connect at power on).

Assistant : personnalisation du matériel virtuel

  1. Next, revoir le résumé, Finish.

Installer l'OS invité et VMware Tools

  1. Power on puis ouvrir la console navigateur.
  2. Installer l'OS depuis l'ISO monté, comme sur une machine physique.
  3. Actions > Guest OS > Install VMware Tools : l'ISO Tools est monté ; lancer l'installeur dans l'invité (Windows) ou installer open-vm-tools (Linux).
  4. Vérifier dans le résumé de la VM que VMware Tools est running.

Éditer les paramètres d'une VM

Sélectionner la VM → Actions > Edit settings. On modifie CPU, mémoire (hot-add si activé), ajout/extension de disques, cartes réseau, mapping ISO.

Menu Actions d'une VM

Agrandir un disque impose d'étendre la partition dans l'OS invité ensuite. Réduire un disque n'est pas supporté.

Déployer / exporter (OVF/OVA)

  • Déployer : Create / Register VM > Deploy a virtual machine from an OVF or OVA file, glisser les fichiers OVF/OVA (+ VMDK), choisir datastore et mappings réseau → Finish.
  • Exporter : VM éteinte → Actions > Export (téléchargement OVF + VMDK).
  • Enregistrer une VM existante : Create / Register VM > Register an existing virtual machine → sélectionner son .vmx.

6. Snapshots

Un snapshot capture l'état d'une VM à un instant T.

flowchart LR
  A[Disque de base] --> B[Take snapshot]
  B --> C[Delta écrit depuis le snapshot]
  C --> D{Décision}
  D -- Restore --> E[Retour au snapshot<br/>données récentes perdues]
  D -- Delete --> F[Fusion du delta<br/>dans le disque de base]

⚠️ Un snapshot n'est pas une sauvegarde. Il dégrade les performances dans le temps et doit rester court : max 24-72 h, max 2-3 dans une chaîne.

  1. Take : Actions > Snapshots > Take snapshot. Nommer, inclure la mémoire en option (permet de revenir à un état allumé).
  2. Restore : Actions > Snapshots > Restore snapshot revient au dernier ; Manage snapshots pour en choisir un plus ancien. Les données écrites depuis sont perdues.
  3. Delete : Manage snapshotsDelete fusionne le delta ; Delete all consolide toute la chaîne.

Surveiller l'espace libre du datastore avant de supprimer un gros snapshot : la consolidation demande temporairement de l'espace supplémentaire.

7. Utilisateurs, permissions et sécurité

Utilisateurs et rôles locaux

  1. Manage > Security & users > UsersAdd user (créer des comptes nominatifs, éviter l'usage partagé de root).
  2. Permissions : Host > Actions > PermissionsAdd user → sélectionner l'utilisateur et un rôle (Administrator ou Read-only).

Durcissement

  • Lockdown mode (Manage > Security & users > Lockdown mode) : restreint l'accès direct quand un vCenter gère l'hôte → Disabled sur un hôte autonome.
  • Remplacer le certificat auto-signé par un certificat de l'AC interne.
  • Laisser SSH et ESXi Shell arrêtés hors utilisation.
  • Joindre Active Directory (Manage > Security & users > Authentication) pour utiliser des comptes de domaine.
  • Mot de passe root fort, stocké dans un coffre.

Mode lockdown (Security & users)

8. Supervision

  • Monitor > Performance : graphiques CPU, mémoire, réseau, disque (dernière heure par défaut).
  • Monitor > Hardware : santé des capteurs (température, alimentations, ventilateurs, contrôleurs de stockage).

Capteurs matériels (System sensors)

  • Monitor > Events et Monitor > Tasks : historique des opérations et changements d'état.
  • Monitor > Logs : vue live de hostd.log, vmkernel.log, syslog ; Generate support bundle pour les cas VMware.

Fichiers de logs de l'hôte

9. Maintenance

Mode maintenance, reboot et arrêt

  1. Éteindre ou suspendre toutes les VM (hôte autonome : pas de vMotion).
  2. Host > Actions > Enter maintenance mode.
  3. Actions > Reboot ou Actions > Shut down au besoin ; sortir du mode maintenance une fois l'hôte revenu.

Patch avec esxcli (SSH)

  1. Télécharger le bundle de patch (ZIP) depuis le portail VMware/Broadcom, l'uploader sur un datastore.
  2. Entrer en mode maintenance, se connecter en SSH en root.
  3. Lister les profils :
    esxcli software sources profile list -d /vmfs/volumes/<datastore>/<bundle>.zip
    
  4. Appliquer :
    esxcli software profile update -d /vmfs/volumes/<datastore>/<bundle>.zip -p <profil>
    
  5. Rebooter, sortir du mode maintenance, vérifier le numéro de build sur la page Host.

Sauvegarde de la configuration de l'hôte

vim-cmd hostsvc/firmware/sync_config
vim-cmd hostsvc/firmware/backup_config     # télécharger le configBundle.tgz depuis l'URL affichée
vim-cmd hostsvc/firmware/restore_config /tmp/configBundle.tgz   # hôte en maintenance, même build requis

Erreurs fréquentes

  • Laisser SSH activé en permanence : surface d'attaque inutile. Politique Start and stop manually, arrêt après usage.
  • Confondre snapshot et sauvegarde : un snapshot ne protège pas d'une panne de datastore et grossit sans fin. Rester à quelques heures et 2-3 niveaux max.
  • Oublier d'étendre la partition invité après agrandissement du disque : l'espace ajouté reste invisible pour l'OS tant que la partition n'est pas étendue.
  • NTP non configuré : dérive d'horloge → échecs d'auth AD/certificats et logs incohérents.
  • Mot de passe root perdu : aucune méthode de reset supportée sur 6.7 sans réinstallation. Stocker le mot de passe dans un coffre.

À retenir

  • Le Host Client administre un hôte 6.7 autonome sans vCenter, entièrement via le navigateur.
  • Réseau = vSwitch → port groups (VM) + VMkernel NIC (hôte) ; sécuriser via VLAN et pare-feu restreint aux sous-réseaux d'admin.
  • VMXNET3 et thin provisioning sont les bons défauts pour une VM.
  • Les snapshots sont temporaires, jamais une stratégie de sauvegarde.
  • ESXi 6.7 est en fin de support : planifier la migration.

Mini-exercice

Sur un hôte de test (ou un lab imbriqué) :

  1. Activez SSH en politique Start and stop manually, puis vérifiez l'icône d'avertissement de l'hôte.
  2. Créez un port group LAB-VLAN10 (VLAN 10) sur vSwitch0.
  3. Créez une VM Linux (VMXNET3, disque thin 16 Go) et installez open-vm-tools.
  4. Prenez un snapshot avant une mise à jour, appliquez la mise à jour, puis supprimez le snapshot (consolidation).
  5. Ouvrez Monitor > Logs et repérez hostd.log et vmkernel.log.

À lire ensuite

Sur le même thème, pour aller plus loin.

Besoin d'un accompagnement personnalisé ?

Cours 1:1, conseil de solution, ou simplement une question précise - contacte-moi directement.