Kaspersky Security Center Web Console 安装参数

扩展所有 | 折叠所有

对于在运行 Linux 的设备上安装 Kaspersky Security Center Web Console 服务器,您必须创建响应文件 — 一个包含连接 Kaspersky Security Center Web Console 到管理服务器的参数的 .json 文件。您必须命名该文件为 ksc-web-console-setup.json 并将其放置到 /etc/ksc-web-console-setup.json 目录中。

响应文件的参数集取决于 Kaspersky Security Center Web Console 连接的管理服务器版本。

webConsoleAccountmanagementServiceAccountserviceWebConsoleAccountpluginAccount, messageQueueAccountnatsMessageQueueAccountcertPathkeyPath参数可选。您可以在响应文件中省略这些参数。

如果要使用自定义证书,请同时指定certPathkeyPath参数。如果您不指定参数或仅指定一个参数,Web 浏览器会不断通知您您的连接不是私密的。

出于安全考虑,我们不建议指定webConsoleAccountmanagementServiceAccountserviceWebConsoleAccountpluginAccountmessageQueueAccountnatsMessageQueueAccount参数。
如果您决定指定这些参数,请确保自定义用户账户属于同一个安全组。如果未指定这些参数, Kaspersky Security Center Web Console 安装程序会创建一个默认安全组,然后在该组中创建具有默认名称的用户账户。
webConsoleAccountmanagementServiceAccountserviceWebConsoleAccountpluginAccountmessageQueueAccountnatsMessageQueueAccount参数不得单独使用:要么为所有这些参数指定值,要么都不指定。

您可以将 Kaspersky Security Center Web Console 安装在与管理服务器相同或不同的设备上。如果将 Kaspersky Security Center Web Console 安装在不同的设备上,则 Kaspersky Security Center Web Console 地址(由 address 指定)和管理服务器地址(由 iamHostkscHost 指定)不同。如果将 Kaspersky Security Center Web Console 与管理服务器安装在同一设备上,则这些参数具有相同的值。

我们建议您指定 1024 以上的端口号。如果您希望 Kaspersky Security Center Web Console 在 1024 以下的端口上工作,则安装后您必须运行以下命令:

sudo setcap 'cap_net_bind_service=+ep' /var/opt/kaspersky/ksc-web-console/node

如果您没有 setcap 实用程序,则可以安装该实用程序。单击此链接查看命令

在 Linux ALT 操作系统上安装 Kaspersky Security Center Web Console 时,必须指定除 8080 以外的端口号,因为端口 8080 被操作系统使用。

下表描述了可以在响应文件中指定的参数。

安装 Kaspersky Security Center Web Console 到运行 Linux 的设备的参数

参数

描述

可用值

address

安装 Kaspersky Security Center Web Console 的设备的地址(FQDN 或主机名)(必填)。

如果您在 Kaspersky Security Center 服务器上安装 Kaspersky Security Center Web Console,请使用安装 Kaspersky Security Center Linux时指定的地址。

如果您在不同的设备上安装 Kaspersky Security Center Web Console,请指定 Web 浏览器用于连接到 Kaspersky Security Center Web Console 服务器的设备地址(FQDN 或主机名)。

字符串值。

例如:"ksc.example.com"

port

Kaspersky Security Center Web Console 用于接收来自 Web 浏览器的连接的端口(必需)。

数字值。

推荐值为 8080( Linux ALT 操作系统除外)。

defaultLangId

用户界面语言(默认,1033)。

如有必要,您可以更改 Kaspersky Security Center Web Console 界面的语言

语言数码:

  • 德语:1031
  • 英语:1033
  • 西班牙语:1034
  • 西班牙语(墨西哥):2058
  • 法语:1036
  • 意大利语: 1040
  • 日语:1041
  • 哈萨克语:1087
  • 波兰语:1045
  • 葡萄牙语(巴西):1046
  • 俄语:1049
  • 土耳其语:1055
  • 简体中文:2052
  • 繁体中文:1028

如果没有指定值,则使用 English (en-US) 语言。

enableLog

是否要启用 Kaspersky Security Center Web Console 跟踪日志记录。

我们建议您仅在卡巴斯基技术支持专家要求时才更改该参数的默认值。

布尔值:

  • true—日志记录已启用。
  • false—日志记录已禁用。

trusted

Kaspersky Security Center Web Console 可以连接到的受信任管理服务器的地址列表。您可以将多个不同版本的管理服务器添加到受信任服务器列表中。

对于 16 或更高版本的管理服务器:

  • 将显示在登录窗口中的管理服务器名称。
  • iamHost是管理服务器的地址(FQDN 或主机名),其中包含 IAM 组件(从 Kaspersky Security Center Linux 版本 16 开始),Kaspersky Security Center Web Console 连接到该管理服务器。
  • iamOAuthPort 是用于通过 OpenID Connect 身份验证协议交换身份验证令牌的端口(默认值为 4444)。此端口用于 Kaspersky Security Center Web Console 服务器和管理服务器之间的通讯,以及浏览器(与 Kaspersky Security Center Web Console 配合使用)和管理服务器之间的通讯。
  • iamProxyPort 是用于将 Kaspersky Security Center Web Console 服务器连接到管理服务器的端口(默认值为 9050)。
  • iamCertPathIAM 证书的路径。IAM 证书在首次运行管理服务器时自动创建。证书位于安装管理服务器的设备上。证书的默认路径:var/opt/kaspersky/klnagent_srv/iam/main_certificate.pem。自签名 IAM 证书会自动轮换。
  • iamPATPath是将 Kaspersky Security Center Web Console 注册为 IAM 中的 OAuth 客户端时所用令牌的路径。该文件会在您首次运行管理服务器时自动生成。令牌位于安装管理服务器的设备上。令牌的默认路径:var/opt/kaspersky/klnagent_srv/iam/initial_token.txt。该令牌永久有效,无需轮换。
  • kscPort是用于通过 OpenAPI 将 Kaspersky Security Center Web Console 连接到管理服务器的端口(默认值为 13299)。
  • kscCertPath管理服务器证书的路径。证书位于安装管理服务器的设备上。证书的默认路径:/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer。

对于 15.4 或更高版本的管理服务器:

  • 将显示在登录窗口中的管理服务器名称。
  • kscHost 是 Kaspersky Security Center Web Console 连接到的管理服务器的地址(FQDN 或主机名称)。
  • kscPort 是用于将 Kaspersky Security Center Web Console 服务器连接到管理服务器的 OpenAPI 端口(默认值为 13299)。
  • kscCertPath 是管理服务器证书的路径。证书位于安装管理服务器的设备上。证书的默认路径:/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer。

将 Kaspersky Security Center Web Console 安装到管理服务器设备以外的其他设备上时,请将已安装管理服务器的设备中的管理服务器证书文件(由 kscCertPath 指定)、IAM 证书文件(由 iamCertPath 指定)和令牌文件(由 iamPATPath 指定)复制到目标设备中。在 Web Console 安装程序的响应文件中指定这些文件的本地路径。

JSON 文件中的一部分采用以下格式:

"trusted": {

"Administration Server v16": {

"iamHost": "ksc-iam.example.com",

"iamOAuthPort": 4444,

"iamProxyPort": 9050,

"iamCertPath": "/var/opt/kaspersky/klnagent_srv/iam/main_certificate.pem",

"iamPATPath": "/var/opt/kaspersky/klnagent_srv/iam/initial_token.txt",

"kscPort": 13299,

"kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer"

},

"Administration Server v15.4": {

"kscHost": "ksc.example.com",

"kscPort": 13299,

"kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer"

}

}

acceptEula

您是否要接受最终用户授权许可协议(EULA)的条款。包含 EULA 条款的文件和安装文件一起下载。

布尔值:

  • true—本人确认已完全阅读、理解并接受本《最终用户授权许可协议》的条款和条件。
  • false—我不接受授权许可协议的条款(默认选择此选项)。

如果未指定任何值,Kaspersky Security Center Web Console 安装程序会向您显示 EULA 并询问您是否同意接受 EULA 的条款。

certDomain

如果您想要生成新的自签名证书,请使用此参数指定用于将 Web 浏览器连接到 Kaspersky Security Center Web Console 的 FQDN。

字符串值。

certPath

使用该参数指定在您的基础架构中受信任且满足自定义证书要求的 Kaspersky Security Center Web Console 自定义证书的路径。

您只能为一个证书或一个证书链指定一个私钥(keyPath)。

字符串值。

Kaspersky Security Center Web Console 不支持加密证书。

在要安装 Kaspersky Security Center Web Console 的设备上,指定 PEM 格式的证书文件的路径。

示例:/root/server.crt

keyPath

使用该参数指定与certPath参数中指定的 Kaspersky Security Center Web Console 定义证书关联的私钥路径。

字符串值。

带有私钥的文件不得被加密。

在要安装 Kaspersky Security Center Web Console 的设备上,指定 PEM 格式的密钥文件的路径。

示例: /root/key-without-passphrase.pem

webConsoleAccount

运行 Kaspersky Security Center Web Console 服务的账户名称。

以下格式的字符串值:"<组名称>:<用户名>"

例如:"Group1:User1"

如果未指定任何值,Kaspersky Security Center Web Console 安装程序会使用默认名称 user_management_%uid% 创建一个新账户。

managementServiceAccount

运行 Kaspersky Security Center Web Console 管理服务的账户名称。

以下格式的字符串值:"<组名称>:<用户名>"

示例:"Group1:User2"

如果未指定任何值,Kaspersky Security Center Web Console 安装程序会使用默认名称 user_nodejs_%uid% 创建一个新账户。

serviceWebConsoleAccount

运行 Kaspersky Security Center Web Console 服务的账户名称。

以下格式的字符串值:"<组名称>:<用户名>"

示例:"Group1:User3"

如果未指定任何值,Kaspersky Security Center Web Console 安装程序会使用默认名称 user_svc_nodejs_%uid% 创建一个新账户。

pluginAccount

运行 Kaspersky Security Center 产品插件服务的账户名称。

以下格式的字符串值:"<组名称>:<用户名>"

示例:"Group1:User4"

如果未指定任何值,Kaspersky Security Center Web Console 安装程序会使用默认名称 user_web_plugin_%uid% 创建一个新账户。

messageQueueAccount

运行 Kaspersky Security Center Web Console 消息队列服务的账户名称。

以下格式的字符串值:"<组名称>:<用户名>"

示例:"Group1:User5".

如果未指定任何值,Kaspersky Security Center Web Console 安装程序会使用默认名称 user_message_queue_%uid% 创建一个新账户。

natsMessageQueueAccount

 

运行Kaspersky Security Center Web Console NATS服务的账户名称。

以下格式的字符串值:"<组名称>:<用户名>"

示例:"Group1:User6"

如果未指定任何值,Kaspersky Security Center Web Console 安装程序会使用默认名称 user_message_queue_%uid% 创建一个新账户。

另请参阅:

Kaspersky Security Center Linux 使用的端口

页面顶部