Loading...

We've detected that your browser language is Chinese. Would you like to visit our Chinese website? [ Dismiss ]
著者: Dylan

管理オブジェクトブラウザ(MOB)とは何か

管理オブジェクトブラウザ(MOB)はVMware vSphereに標準搭載されたWebベースのインターフェースで、仮想基盤の基盤API構造を可視化します。VMware vCenterサーバーとVMware ESXiホストの両方で利用可能で、通常URLエンドポイント(/mob)からアクセスできます。

簡単に説明すると、vSphereクライアントが操作性に優れた抽象化レイヤーを提供するのに対し、管理オブジェクトブラウザはVMware環境を支える実際のバックエンドデータモデルを出力します。そのため詳細な検証、デバッグ、APIレベルでの操作を行う際に欠かせないツールとなります。

管理オブジェクトブラウザの主な機能

  • オブジェクトプロパティの参照:仮想マシン、ホスト、データストアなど、すべての管理対象オブジェクトの詳細プロパティを確認可能。標準UIには表示されない設定情報、実行時ステータス、メタデータまで閲覧できます。
  • オブジェクトの関連性確認データセンター→クラスタ→ホスト→仮想マシンといった完全なオブジェクト階層を辿れます。環境全体のリソース構成と相互関係を把握するのに役立ちます。
  • メソッドの実行:MOBの最も強力な機能の一つが、オブジェクトに対して直接メソッドを実行できる点です。例えばスクリプトやUIを介さず、仮想マシンの電源OFFやスナップショット作成といった操作を実行可能です。
  • MOIDによるディープリンク管理オブジェクトID(MOID)を用いた直接遷移に対応。URL末尾にMOIDを付加するだけで対象オブジェクトに瞬時にアクセスでき、自動化やシステム連携に活用できます。

VMware vSphere 管理オブジェクトブラウザの動作原理

管理オブジェクトブラウザは、vSphere WebサービスAPIを読みやすいWeb形式で公開する仕組みで動作します。仮想マシン、ホスト、データストアなどVMware環境のすべてのコンポーネントは管理オブジェクトとして表現されます。

MOBにアクセスするとルートオブジェクトから開始し、基盤全体の階層を辿ることができます。各ページは特定のオブジェクトに対応し、以下3つの主要要素を含みます。

  • プロパティ – オブジェクトの詳細設定と実行時状態
  • メソッド – オブジェクトに対して実行可能な操作
  • 参照 – 環境内の関連オブジェクトへのリンク

この構造はVMware内部の基盤モデルをそのまま反映しています。GUIレイヤーを経由せず、API、SDK、自動化ツールが使用するのと同じオブジェクトとメソッドに直接アクセスする仕組みです。

この設計により、MOBは実行中のAPIエクスプローラーとして機能し、以下の操作を実現します。

  • 段階的にオブジェクトの関連性を辿る
  • 詳細な粒度でリアルタイムデータを確認
  • メソッド呼び出しによる直接操作実行

操作性に優れる反面、抽象化レイヤーや安全制御が存在しないため、MOB経由で実行した操作は即時システムに反映される点に注意が必要です。

管理オブジェクトブラウザのアクセス方法とオブジェクトモデルの閲覧手順

管理オブジェクトブラウザはVMware vCenterサーバーとVMware ESXiの両方に標準実装されているため、アクセスは簡単です。

vCenter経由でアクセス

vCenter上のMOBにアクセスするにはブラウザを開き、以下のURLを入力します。

https://<vCenterサーバーアドレス>/mob

vCenterのログイン情報で認証を行うと、ルートオブジェクト(ServiceInstance)に遷移し、基盤全体のインベントリを閲覧できます。

ESXiホスト経由でアクセス

ESXiホストから直接MOBにアクセスする場合は以下のURLを使用します。

https://<ESXiホストアドレス>/mob

ホスト単位の情報が表示され、特定ホストやスタンドアロン環境のトラブルシューティングに適しています。

ログイン要件

MOBへのアクセスには十分な権限を持つ有効なログイン情報が必要です。閲覧のみであれば管理者または読み取り専用ロールで対応可能ですが、メソッド実行には上位権限が求められます。アクセスに失敗する場合はユーザーロールとAPIアクセス権限を確認してください。

MOBオブジェクトモデルの閲覧手順

1. ServiceInstance画面から「content」をクリックし、vSphereのコアサービス管理モジュールにアクセスします。

2. 「rootFolder」を選択し、データセンター(通常接頭辞group-dが付与)を表示します。

3. 「vmFolder」をクリックすると、moRef IDにvm-の接頭辞が付いた仮想マシン一覧を参照できます。

4. guestセクション(ゲストOS詳細)、summaryセクション(ハードウェア・設定情報)、runtimeセクション(電源状態・健全性)など主要なオブジェクト項目を確認します。

覚えておくべき用語:

  • moRef ID:仮想マシン、ホスト、データストアなど、すべてのvSphereオブジェクトに割り当てられる一意の識別子
  • プロパティパス:自動化スクリプトで属性を指定するための階層文字列
  • メソッド:スナップショット作成、電源操作など直接実行可能なAPI操作

MOBの有効化・無効化手順

多くの環境ではセキュリティ上の理由から、特にESXiホストではMOBが標準で無効化されています。APIを直接操作可能なため、有効化には細心の注意が必要です。

MOBが標準で無効な理由

MOBは内部のオブジェクト構造を公開し、保護機構なしでメソッドを実行可能にするため、不正な変更や情報漏洩といったセキュリティリスクを引き起こす可能性があります。そのため各種セキュリティ基準では、必要な場合を除き無効化を推奨しています。

MOBの有効化方法

ESXiホストでは詳細設定からMOBを有効化できます。

手順1. ESXiホストクライアントにログイン

手順2. 「設定」→「システム」→「詳細システム設定」へ移動

手順3. パラメータ Config.HostAgent.plugins.solo.enableMob を検索

手順4. 値を「true」に設定

手順5. 設定を適用

有効化後は/mobのURLからMOBにアクセス可能になります。

MOBの無効化方法

トラブルシューティングや検証作業完了後は、MOBを無効化することを推奨します。

手順1. 「詳細システム設定」画面に戻る

手順2. 「Config.HostAgent.plugins.solo.enableMob」の値を「false」に変更

手順3. 設定を保存

MOBを無効化することで攻撃対象領域を削減でき、特に本番環境ではVMwareのセキュリティベストプラクティスに準拠した運用となります。

MOBの実用的な活用事例:手順付きサンプル

トラブルシューティング用仮想マシンスナップショット作成

手順1. ログまたはMOBの階層から対象VMのmoRef IDを取得

手順2. https://<IPアドレス>/mob/?moid=<VMのmoRef-ID> にアクセス

手順3. 「CreateSnapshot_Task」をクリック

手順4. スナップショット名を入力し、メモリ保存・クエス設定オプションを指定後、メソッド実行をクリック

手順5. vSphereクライアントにスナップショットが作成されたことを確認し、検証完了後は削除

vMotion互換性の検証

手順1. ServiceInstanceのメイン画面からQueryVMotionCompatibilityを実行

手順2. 仮想マシンと移行先ホストのmoRef IDを入力

手順3. 出力結果を確認し、CPUやネットワークの不整合といった互換性障害要因を特定

VMware自動化におけるMOB活用

MOBはAPIで使用する正確なプロパティパスを確認できるため、安定した自動化スクリプト作成に非常に役立ちます。

PowerCLIサンプル:

Connect-VIServer -Server <vCenter-IP>
$vm = Get-VM -Name "ExampleVM"
# MOBのプロパティパスと一致
$vm.ExtensionData.Guest.HostName
$vm.ExtensionData.Summary.Config.GuestFullName

これらのパスはMOBに表示される情報と完全に対応しており、スクリプトの精度を保証します。

vRealize Orchestrator(vRO)サンプル

VC:VirtualMachine型の入力変数を使用したvROワークフロー内:

System.log("VMホスト名: " + vm.guest.hostName);
System.log("ゲストOS: " + vm.summary.config.guestFullName);

MOBを利用して利用可能なプロパティとアクセス方法を事前検証することで、スクリプトのエラーを削減できます。

サードパーティ監視ツールとの連携

Site24x7などのツールはMOBを経由して生のオブジェクトデータを収集し、詳細なVMware監視を実現しています。MOBを有効化することで、ポーリング処理がmoRef IDとリアルタイムプロパティにアクセスでき、正確なパフォーマンス・稼働状況追跡が可能となります。

VMware MOBの一般的なトラブルシューティング

1. HTTP 503 サービス利用不可

MOBが無効化されています。詳細設定のConfig.HostAgent.plugins.solo.enableMobパラメータで再度有効化してください。

2. HTTP 401 認証失敗

ログイン情報が誤っています。vSphere SSOまたはESXiのユーザー名・パスワードを確認してください。

3. ページが空白または応答しない

ブラウザのキャッシュをクリアするかシークレットモードを使用してください。オブジェクト数が多いと読み込みが遅くなるため、moRef直接URLを使用すると高速にアクセスできます。

4. SSL証明書警告

VMwareの自己署名証明書では標準的な現象です。内部利用の場合はそのまま進むか、信頼できる証明書をインストールしてください。

5. メソッド実行エラー

仮想マシンまたはホストが適切な状態か確認(例:スナップショット作成時は電源ON状態が必要)。権限を確認して再実行してください。

MOBを超えたVMwareデータ保護の強化策

管理オブジェクトブラウザは環境の把握とトラブルシューティングに役立ちますが、データ損失、システム障害、ランサムウェアに対する保護機能は備えていません。

事業継続性を確保するため、企業はリアルタイムレプリケーション、自動フェイルオーバー、ポリシー型バックアップ管理といった専用のバックアップ・災害復旧ソリューションを導入する必要があります。

例えばInfo2softの企業向けソリューション i2Backup とi2Availabilityは以下の機能を提供します。

  • 連続データレプリケーションによるVMwareワークロード保護
  • 低RPO・低RTOを実現する高速復旧
  • 複雑な環境におけるバックアップ管理の簡素化

MOBのような詳細可視化ツールと堅牢なデータ保護戦略を組み合わせることで、耐障害性と安全性の高いVMware基盤を構築できます。

60日間無料トライアル

まとめ

管理オブジェクトブラウザはVMware vSphereに搭載された強力なツールですが、認知度が低い機能でもあります。基盤のオブジェクトモデルを詳細に確認でき、vSphere APIと直接連携する操作を実行可能です。

高い機能性の反面、リスクも伴うため、日常的な管理ツールではなく、トラブルシューティング、デバッグ、API検証といった限定的な用途で使用するのが適切です。本番環境では、より安全で制御されたツールを活用することが重要です。

 

概要は準備中です

関連記事

ビジネスデータのセキュリティ強化を始めませんか?

· 世界中のエンタープライズおよびミッドマーケットのお客様

· トライアル期間中、サポートチームが対応します

· 60日間の無料トライアルまたはデモで、Info2Softが企業データをどのように保護するかをご確認ください。

フォームにご記入の上、送信してください。担当者より追ってご連絡いたします。
このフォームを送信することにより、 プライバシー通知を読み、同意したことを確認します。
{{ isSubmitting ? '送信中...' : '送信する' }}