Nasıl çalışır
ExoVM, özel ağdaki vCenter'a onu internete açmadan nasıl ulaşır?
ExoVM işi ikiye böler. Panel bulutta çalışır; ekibiniz ve müşterileriniz ona her tarayıcıdan ulaşabilir. Connector ise ağınızın içinde, vCenter'ın yanında durur ve vCenter'a bağlanan tek bileşen odur.
Kısaca
ExoVM iki parçalı bir sistemdir: ExoVM'in barındırdığı bir web paneli ve sizin özel ağınızda, vCenter'ın yanında çalıştırdığınız küçük bir Docker connector. Connector, ExoVM bulutuna giden bağlantılar açar, komutları gerçek zamanlı alır ve vSphere API'lerini yerel olarak çağırır; böylece vCenter'ın internetten erişilebilir olması hiç gerekmez. VM konsolları ise connector sunucusu tarafından 443 portu üzerinden TLS ile iletilir.
Son güncelleme:
Mimari
İki parça, tek yön
Connector, ExoVM'in VMware ortamınıza dokunan tek parçasıdır ve bağlantıyı dışarıya doğru başlatan da odur.
-
ExoVM paneli (SaaS). Ekibinizin ve müşterilerinizin giriş yaptığı web paneli. Kullanıcıları, VM atamalarını, destek taleplerini ve denetim kaydını saklar. vCenter'a hiçbir zaman bağlanmaz.
-
ExoVM connector'ı (Docker, sizin ağınızda). vCenter'ın yanındaki bir sunucuda çalışan küçük bir konteyner. vCenter kimlik bilgilerini kendi ortam değişkenlerinde tutar, ExoVM bulutuna dışarıya doğru bağlanır ve iç ağınızda vSphere API'lerini çağırır.
-
vCenter ve ESXi sunucularınız. Hiçbir değişiklik yok. İnternetten gelen erişim yok, VM'lerinizin içine kurulan agent yok.
Adım adım bir komut
“Başlat” düğmesine tıkladığınızda ne olur?
-
Panelde “Başlat” düğmesine tıklarsınız.
-
Komut, ExoVM bulutunda kuyruğa alınır.
-
Zaten dışarıya doğru bağlı olan connector'ınız komutu gerçek zamanlı alır.
-
Connector, ağınızın içinde vCenter'ın vSphere API'sini çağırır.
-
Yeni güç durumu panele yansır; istek de kullanıcı ve zaman bilgisiyle denetim kaydına yazılır.
Bu sürecin hiçbir aşamasında internetten vCenter'a bağlantı açılmaz.
Konsol yolu
Tarayıcıdaki konsol nasıl çalışır?
-
Kullanıcı, görmeye yetkili olduğu bir VM'de “Konsol” düğmesine tıklar.
-
Panel, connector'ınızdan bir konsol oturumu ister.
-
Connector, vSphere'den konsol erişimi alır ve kısa ömürlü, tek kullanımlık bir token üretir.
-
Kullanıcının tarayıcısı, bu token ile connector sunucunuza 443 portu üzerinden TLS (wss) bağlantısı açar.
-
Connector konsol akışını iletir. Tarayıcı hiçbir zaman vCenter'a bağlanmaz.
ExoVM'in konsolu, tarayıcıda eklentisiz çalışan HTML5 tabanlı bir istemcidir. Konsolun davranışı ESXi sunucularınıza ve misafir işletim sistemi yapılandırmasına bağlı olduğundan, uyumluluğu devreye alma sürecinde sizin ortamınızda birlikte doğrularız.
Ağ
ExoVM'in ihtiyaç duyduğu tüm bağlantılar
| Kaynak | Hedef | Amaç | Notlar |
|---|---|---|---|
| Connector | ExoVM bulutu | Komut alma, envanter senkronizasyonu | Connector'ın başlattığı giden HTTPS ve güvenli WebSocket bağlantısı |
| Connector | vCenter / ESXi | vSphere API çağrıları, konsol aktarımı | İç ağınızda kalır |
| Tarayıcı | ExoVM paneli | Paneli kullanma | HTTPS |
| Tarayıcı | Connector sunucusu | Yalnızca VM konsol akışları | 443 portu üzerinden TLS (wss) |
| İnternet | vCenter / ESXi | Hiçbir şey | Hiçbir zaman gerekmez |
Gereksinimler
Başlamak için neler gerekir?
- Ağınızın içinde Docker konteyneri çalıştırabilen bir sunucu
- Bu sunucudan vCenter'a ve konsollar için ESXi sunucularınıza 443 portundan ağ erişimi
- Bu sunucudan ExoVM bulutuna giden HTTPS erişimi
- Tarayıcıların 443 portundan konsol açabilmesi için connector sunucusuna ait bir DNS adı ve TLS sertifikası
- Connector için, kullanmak istediğiniz işlemlere yetecek API erişimine sahip bir vCenter hesabı
Devreye alma sürecinde bunların her birini sizinle birlikte gözden geçiririz.
Devreye alma
Erken erişimde devreye alma nasıl işler?
-
Demo
Paneli ve ortamınızı birlikte inceleriz.
-
Connector
Connector'ı vCenter'ın yanındaki bir Docker sunucusunda, kimlik bilgileri ortam değişkenlerinde olacak şekilde çalıştırırsınız.
docker compose up -d -
Hedefler
Yönetici panelinde connector'ı ve vCenter hedefinizi eklersiniz; envanter senkronize olur.
-
Kullanıcılar
Müşteri kullanıcılarını oluşturur, VM atar ve kotaları belirlersiniz.
-
Konsol kontrolü
Konsol uyumluluğunu ortamınızda birlikte doğrularız.
Mimariyle ilgili sorular
Connector'ın gelen (inbound) bir erişime ihtiyacı var mı?
Connector, ExoVM bulutuyla yalnızca giden bağlantılar üzerinden haberleşir. Tek gelen erişim ihtiyacı konsollar içindir: VM konsol akışları, connector sunucusundan 443 portu üzerinden TLS ile sunulur; bu yüzden konsol açan tarayıcıların bu sunucuya 443 portundan erişebilmesi gerekir. vCenter'ın kendisi ise hiçbir zaman dışarıya açılmaz.
ExoVM bulutu ağıma erişebilir mi?
Hayır. ExoVM bulutu ağınıza hiçbir zaman bağlantı açmaz. Connector'ınız dışarıya bağlanır, komutları alır ve bunları iç ağınızda, vCenter üzerinde çalıştırır.
ExoVM hiç internet erişimi olmayan bir ağda çalışır mı?
Hayır. Connector'ın ExoVM bulutuna giden HTTPS erişimine ihtiyacı vardır. vCenter ve ESXi'nin internet erişimine ihtiyacı yoktur; bu erişime yalnızca connector sunucusu ihtiyaç duyar.
Bunu kendi ağ diyagramınız üzerinde görmek ister misiniz?
Lokasyonlarınızın nasıl yapılandığını anlatın; connector'ın nereye konumlanacağını size gösterelim.