與雲端同步:設定移動規則
延伸所有 | 折疊所有
在設定雲端環境操作中,與雲端同步規則被自動建立。規則允許您從「未配置的裝置」群組自動移動在輪詢中偵測到的實例到受管理裝置\雲端群組,使實例就可用於集中管理。預設下,規則在建立後被啟動。您可以在任意時刻停用、修改或強制規則。
要編輯與雲端同步規則的內容和/或強制規則:
- 在主功能表中,轉至發現和佈署 → 佈署和分配 → 移動規則。
這會開啟移動規則的清單。
- 在移動規則的清單中,選取與雲端同步。
這會開啟規則內容視窗。
- 如有需要,請在規則條件頁籤的雲端區段頁籤中指定以下設定:
- 裝置在雲端區段中
該規則僅套用到位於所選雲端區段的裝置。否則,該規則套用到發現的所有裝置。
預設情況下已選定此選項。
- 包含子物件
該規則套用到所選段和其所有嵌套雲端子區域中的所有裝置。否則,該規則僅套用到位於根段的裝置。
預設情況下已選定此選項。
- 從嵌套物件移動裝置到對應子群組
如果啟用該選項,嵌套物件的裝置將被自動移動到對應其結構的子群組。
如果停用該選項,嵌套物件的裝置將被自動移動到雲端子群組的根,而不再分支。
預設情況下已啟用該選項。
- 建立對應於新偵測到裝置的容器的子群組
如果啟用該選項,當受管理裝置雲端結構沒有比對包含裝置的區域的子群組,卡巴斯基安全管理中心將建立這類子群組。例如,如果一個子網在裝置發現中被發現,帶有相同名稱的新組將在受管理裝置\雲端群組下被建立。
如果停用該選項,卡巴斯基安全管理中心不建立任何新子群組。例如,如果一個子網在網路輪詢中被發現,帶有相同名稱的新群組將不在受管理裝置雲端群組下被建立,且該子群組中的裝置將被移動到受管理裝置雲端群組。
預設情況下已啟用該選項。
- 刪除在雲端區段中找不到比對的子群組
如果啟用該選項,應用程式從雲端群組刪除所有不比對任何現有雲端物件的子群組。
如果停用該選項,未比對任何現有雲端物件的子群組被保留。
預設情況下已啟用該選項。
若您在使用雲端環境設定精靈啟用與雲端結構同步管理群組選項,與雲端同步規則會在啟用建立對應於新偵測到裝置的容器的子群組與刪除在雲端區段中找不到比對的子群組選項時建立。
若您不啟用與雲端結構同步管理群組 選項,與雲端同步規則會在這些選項停用(未核取)時建立。若您使用卡巴斯基安全管理中心,則在受管理裝置\雲端子群組的子群組結構需符合雲端區段結構,在規則內容中啟用建立對應於新偵測到裝置的容器的子群組 與刪除在雲端區段中找不到比對的子群組選項,接著強制執行該規則。
- 在使用 API 發現的裝置下拉清單,選取以下值之一:
- 否。系統無法用 AWS、Azure 或 Google API 偵測裝置,意即裝置在雲端環境外或在雲端環境中,但由於一些原因無法使用 API 加以偵測。
- AWS。裝置使用 AWS API 發現,就是,裝置在 AWS 雲端環境中。
- Azure。裝置使用 Azure API 發現,就是,裝置在 Azure 雲端環境中。
- Google Cloud。裝置使用 Google API 發現,就是,裝置在 Google 雲端環境中。
- 沒有值。該標準無法被套用。
- 如果必要,在其他區域設定其他規則內容。
移動規則隨即配置完成。
頁頂