Nasıl çalışır

ExoVM, özel ağdaki vCenter'a onu internete açmadan nasıl ulaşır?

ExoVM işi ikiye böler. Panel bulutta çalışır; ekibiniz ve müşterileriniz ona her tarayıcıdan ulaşabilir. Connector ise ağınızın içinde, vCenter'ın yanında durur ve vCenter'a bağlanan tek bileşen odur.

Kısaca

ExoVM iki parçalı bir sistemdir: ExoVM'in barındırdığı bir web paneli ve sizin özel ağınızda, vCenter'ın yanında çalıştırdığınız küçük bir Docker connector. Connector, ExoVM bulutuna giden bağlantılar açar, komutları gerçek zamanlı alır ve vSphere API'lerini yerel olarak çağırır; böylece vCenter'ın internetten erişilebilir olması hiç gerekmez. VM konsolları ise connector sunucusu tarafından 443 portu üzerinden TLS ile iletilir.

Son güncelleme:

ExoVM, özel ağdaki bir vCenter'a nasıl bağlanır? Ekibiniz ve müşterileriniz tarayıcılarından ExoVM paneline bağlanır. Özel ağınızın içindeki ExoVM connector'ı, komutları almak için ExoVM bulutuna giden (outbound) bağlantılar açar ve iç ağda vCenter'ın vSphere API'lerini çağırır. İnternetten vCenter'a hiçbir bağlantı açılmaz. VM konsol akışları ise connector sunucusundan 443 portu üzerinden TLS ile sunulur. Özel ağınız Güvenlik duvarı Tarayıcılar Ekibiniz ve müşterileriniz Ekibiniz Müşterileriniz HTTPS Konsol (TLS, 443 portu) ExoVM bulutu app.exovm.com Giden HTTPS ExoVM connector Docker · vCenter'ın yanında İç ağ vCenter / ESXi Dışarıya açılmaz vCenter'a gelen erişim yok ExoVM, özel ağdaki bir vCenter'a nasıl bağlanır? Ekibiniz ve müşterileriniz tarayıcılarından ExoVM paneline bağlanır. Özel ağınızın içindeki ExoVM connector'ı, komutları almak için ExoVM bulutuna giden (outbound) bağlantılar açar ve iç ağda vCenter'ın vSphere API'lerini çağırır. İnternetten vCenter'a hiçbir bağlantı açılmaz. VM konsol akışları ise connector sunucusundan 443 portu üzerinden TLS ile sunulur. Tarayıcılar Ekibiniz ve müşterileriniz Ekibiniz Müşterileriniz HTTPS ExoVM bulutu app.exovm.com Özel ağınız Giden HTTPS ExoVM connector Docker · vCenter'ın yanında İç ağ vCenter / ESXi Dışarıya açılmaz
Giden HTTPS Konsol (TLS, 443 portu) vCenter'a gelen erişim yok

Mimari

İki parça, tek yön

Connector, ExoVM'in VMware ortamınıza dokunan tek parçasıdır ve bağlantıyı dışarıya doğru başlatan da odur.

  • ExoVM paneli (SaaS). Ekibinizin ve müşterilerinizin giriş yaptığı web paneli. Kullanıcıları, VM atamalarını, destek taleplerini ve denetim kaydını saklar. vCenter'a hiçbir zaman bağlanmaz.

  • ExoVM connector'ı (Docker, sizin ağınızda). vCenter'ın yanındaki bir sunucuda çalışan küçük bir konteyner. vCenter kimlik bilgilerini kendi ortam değişkenlerinde tutar, ExoVM bulutuna dışarıya doğru bağlanır ve iç ağınızda vSphere API'lerini çağırır.

  • vCenter ve ESXi sunucularınız. Hiçbir değişiklik yok. İnternetten gelen erişim yok, VM'lerinizin içine kurulan agent yok.

Adım adım bir komut

“Başlat” düğmesine tıkladığınızda ne olur?

  1. Panelde “Başlat” düğmesine tıklarsınız.

  2. Komut, ExoVM bulutunda kuyruğa alınır.

  3. Zaten dışarıya doğru bağlı olan connector'ınız komutu gerçek zamanlı alır.

  4. Connector, ağınızın içinde vCenter'ın vSphere API'sini çağırır.

  5. Yeni güç durumu panele yansır; istek de kullanıcı ve zaman bilgisiyle denetim kaydına yazılır.

Bu sürecin hiçbir aşamasında internetten vCenter'a bağlantı açılmaz.

Konsol yolu

Tarayıcıdaki konsol nasıl çalışır?

  1. Kullanıcı, görmeye yetkili olduğu bir VM'de “Konsol” düğmesine tıklar.

  2. Panel, connector'ınızdan bir konsol oturumu ister.

  3. Connector, vSphere'den konsol erişimi alır ve kısa ömürlü, tek kullanımlık bir token üretir.

  4. Kullanıcının tarayıcısı, bu token ile connector sunucunuza 443 portu üzerinden TLS (wss) bağlantısı açar.

  5. Connector konsol akışını iletir. Tarayıcı hiçbir zaman vCenter'a bağlanmaz.

ExoVM'in konsolu, tarayıcıda eklentisiz çalışan HTML5 tabanlı bir istemcidir. Konsolun davranışı ESXi sunucularınıza ve misafir işletim sistemi yapılandırmasına bağlı olduğundan, uyumluluğu devreye alma sürecinde sizin ortamınızda birlikte doğrularız.

Ağ

ExoVM'in ihtiyaç duyduğu tüm bağlantılar

ExoVM'in ihtiyaç duyduğu ağ bağlantıları: kaynak, hedef, amaç ve notlar
Kaynak Hedef Amaç Notlar
Connector ExoVM bulutu Komut alma, envanter senkronizasyonu Connector'ın başlattığı giden HTTPS ve güvenli WebSocket bağlantısı
Connector vCenter / ESXi vSphere API çağrıları, konsol aktarımı İç ağınızda kalır
Tarayıcı ExoVM paneli Paneli kullanma HTTPS
Tarayıcı Connector sunucusu Yalnızca VM konsol akışları 443 portu üzerinden TLS (wss)
İnternet vCenter / ESXi Hiçbir şey Hiçbir zaman gerekmez

Birden fazla lokasyon

Her lokasyona bir connector, hepsi için tek panel

Her vCenter için bir connector çalıştırın; birden fazla lokasyonunuz varsa her lokasyona kendi connector'ı. Tüm lokasyonlar aynı panelde; aynı kullanıcılar, atamalar ve denetim kaydıyla görünür.

Gereksinimler

Başlamak için neler gerekir?

  • Ağınızın içinde Docker konteyneri çalıştırabilen bir sunucu
  • Bu sunucudan vCenter'a ve konsollar için ESXi sunucularınıza 443 portundan ağ erişimi
  • Bu sunucudan ExoVM bulutuna giden HTTPS erişimi
  • Tarayıcıların 443 portundan konsol açabilmesi için connector sunucusuna ait bir DNS adı ve TLS sertifikası
  • Connector için, kullanmak istediğiniz işlemlere yetecek API erişimine sahip bir vCenter hesabı

Devreye alma sürecinde bunların her birini sizinle birlikte gözden geçiririz.

Devreye alma

Erken erişimde devreye alma nasıl işler?

  1. Demo

    Paneli ve ortamınızı birlikte inceleriz.

  2. Connector

    Connector'ı vCenter'ın yanındaki bir Docker sunucusunda, kimlik bilgileri ortam değişkenlerinde olacak şekilde çalıştırırsınız.

    docker compose up -d
  3. Hedefler

    Yönetici panelinde connector'ı ve vCenter hedefinizi eklersiniz; envanter senkronize olur.

  4. Kullanıcılar

    Müşteri kullanıcılarını oluşturur, VM atar ve kotaları belirlersiniz.

  5. Konsol kontrolü

    Konsol uyumluluğunu ortamınızda birlikte doğrularız.

Demo talep edin

Mimariyle ilgili sorular

Connector'ın gelen (inbound) bir erişime ihtiyacı var mı?

Connector, ExoVM bulutuyla yalnızca giden bağlantılar üzerinden haberleşir. Tek gelen erişim ihtiyacı konsollar içindir: VM konsol akışları, connector sunucusundan 443 portu üzerinden TLS ile sunulur; bu yüzden konsol açan tarayıcıların bu sunucuya 443 portundan erişebilmesi gerekir. vCenter'ın kendisi ise hiçbir zaman dışarıya açılmaz.

ExoVM bulutu ağıma erişebilir mi?

Hayır. ExoVM bulutu ağınıza hiçbir zaman bağlantı açmaz. Connector'ınız dışarıya bağlanır, komutları alır ve bunları iç ağınızda, vCenter üzerinde çalıştırır.

ExoVM hiç internet erişimi olmayan bir ağda çalışır mı?

Hayır. Connector'ın ExoVM bulutuna giden HTTPS erişimine ihtiyacı vardır. vCenter ve ESXi'nin internet erişimine ihtiyacı yoktur; bu erişime yalnızca connector sunucusu ihtiyaç duyar.

Bunu kendi ağ diyagramınız üzerinde görmek ister misiniz?

Lokasyonlarınızın nasıl yapılandığını anlatın; connector'ın nereye konumlanacağını size gösterelim.