Para instalar Kaspersky Security for Virtualization 1.1 desde la Consola de administración, es necesario instalar las Maquinas Virtual de Seguridad (MVS) en los hypervisores ESXi. Se puede instalar la MVS tanto en un hypervisor ESXi solo, como en todos los hypervisores que pertenezcan al servidor vCenter a la vez.
Antes de instalar la aplicación, asegure lo siguiente:
La infraestructura virtual debe ser completamente compatible con VMware. Leer más.
Los sistemas operativos en las maquinas virtuales protegidas y en el Servidor de administración Kaspersky Security Сenter 9.0 deben cumplir con los requerimientos mínimos. Leer más.
Para instalar Kaspersky Security for Virtualization 1.1:
Abrir la Consola de administración.
Seleccionar el nodo Servidor de administracion <nombre_del_servidor> en la consola.
Hacer clic en el enlace Install / Delete / Change SVMs configuration en la sección Deployment para iniciar el Asistente de instalación.
Select an action with the virtual machine
Seleccionar Install y hacer clic en Next.
VMware vCenter Server connection properties
Introducir la direccion IP o el nombre del vCenter en el campo VMware vCenter Server address. Después introducir el nombre y la contraseña de la cuenta que sirve para conectarse al servidor vCenter. Esta cuenta necesita tener el permiso de eliminar maquinas virtuales.
Hacer clic en Next.
Select an OVA virtual machine image
En este paso hay que seleccionar una imagen OVA de la maquina virtual. El Asistente verificará la imagen seleccionada. Hacer clic en Next.
License agreement
En este paso se puede leer el acuerdo de licencia de Kaspersky Lab y Novell®. Es necesario seleccionar I accept the terms para poder continuar.
Hacer clic en Next para proceder al siguiente paso.
VMware ESXi host selection
En este paso se muestra la información sobre todos los hypervisores ESXi en el servidor vCenter. Se puede seleccionar cualquiera cantidad de maquinas ESXi habilitadas / disponibles marcando las casillas correspondientes.
Hacer clic en Next para proceder al siguiente paso.
Virtual machine space allocation method
El método de alocar el espacio físico para la maquina virtual. La opción seleccionada por defecto es Thin Provisioning store. Este método hace que el VMware vStorage reserve el mínimo espacio requerido por la Maquina Virtual de Seguridad (MVS) permitiendo su tamaño crecer dinámicamente si sea necesario.
La otra opción es Thick provisioned store. Permite reservar una cantidad fija de espacio para Kaspersky Security for Virtualization 1.1.
Hacer clic en Next para proceder al siguiente paso.
Data storage
Introducir el nombre del Kaspersky Security for Virtualization 1.1 instalado en la máquina ESXi en el campo SVM name por un clic doble en el nombre actual. Por defecto los nombres tienen el siguiente formato ksv-<dirección_IP_de_máquina_ESXi>.
Seleccionar el almacenamiento de datos conectado a la máquina ESXi en el menú desplegable Data storage.
Hacer clic en Next para proceder al siguiente paso.
Correspondence between VMware vShield and SVM networks
Este paso permite asociar las redes virtuales Kaspersky Security for Virtualization 1.1 con las redes de la máquina ESXi.
Es necesario configurar una correspondencia ente las interfaces de red de máquinas virtuales aquí. Por ejemplo, seleccione vmservice-vshield-pg en la columna VMware vShield network y VM Network en User Network.
Hacer clic en Next para proceder al siguiente paso.
Network properties
Use DHCP. Las MVS recibirán las propiedades de red por DHCP (seleccionado por defecto).
Assign manually for each SVM. Configurar las propiedades de red para cada MVS manualmente.
Distribute using the specified settings. Será necesario introducir manualmente solo la dirección IP para cada MVS. Las demás propiedades de red son común para todas las MVS.
Hacer clic en Next para proceder al siguiente paso.
Manual network properties configuration
En el caso de seleccionar Assign manually for each SVM en el previo paso, es necesario introducir manualmente todas las propiedades de red para cada MVS. Los campos vacíos se llenarán por el servidor DHCP.
En el caso de seleccionar Distribute using specified settings en el previo paso, los campos Main gateway, DNS server, Subnet mask se llenarán con los valores indicados previamente. En este caso es necesario introducir manualmente las direcciones IP para cada MVS.
Hacer clic en Next para proceder al siguiente paso.
Setting passwords for user accounts on SVMs
Por defecto se crean dos cuentas de usuario para cada MVS: root, klconfig. Root es la cuenta de administrador de MVS. Klconfig es una cuenta de servicio requerida por Kaspersky Security para funcionar en la máquina virtual.
Introducir las contraseñas de root y klconfig. No se puede usar el símbolo de espacio.
Hacer clic en Next para proceder al siguiente paso.
SVMs registration in vShield Manager
En este paso se registran las Maquinas Virtuales de Seguridad (MVS). Es necesario introducir los siguientes datos en la consola vShield Manager:
vShield Manager IP address – la direccion IP de la maquina virtual vShield Manager.
User Name – la cuenta de administrador para conectarse al vShield Manager.
Password – la contraseña de la cuenta del administrador.
Hacer clic en Next para proceder al paso siguiente.
SVM to VMware vShield Manager connection settings
Indicar las propiedades de conexión vShield Manager:
vShield Manager IP address – la dirección IP de la maquina virtual vShield Manager.
User Name – la cuenta de administrador para conectarse al vShield Manager.
Password – la contraseña de la cuenta del administrador.
Hacer clic en Next para proceder al paso siguiente.
Confirm installation
En este paso se muestra la información sobre la cantidad de las MVS que se instalarán.
Hacer clic en Next para proceder al paso siguiente.
SVMs installation
El Asistente comienza la instalación de Kaspersky Security for Virtualization 1.1. Se puede observar el progreso de la instalación. Al terminar la instalación, la máquina virtual se pone en marcha automáticamente.
Si la Consola de administración no muestra el nuevo nodo de clúster KSC, haga un clic derecho en ella y seleccione Update.