對於在執行 Linux 的裝置上安裝卡巴斯基安全管理中心 網頁主控台伺服器,您必須建立回應檔案 — 一個包含連線 卡巴斯基安全管理中心 網頁主控台到管理伺服器的參數的 .json 檔案。必須將該檔案命名為 ksc-web-console-setup.json,並將其放置到以下目錄:/etc/ksc-web-console-setup.json。
回應檔案的參數集取決於卡巴斯基安全管理中心網頁主控台所連線的管理伺服器版本。
管理伺服器版本16或更高版本包含身分和存取管理器(IAM),該元件支援在卡巴斯基安全管理中心網頁主控台中透過單一登入 (SSO) 進行網域身分驗證。為了讓卡巴斯基安全管理中心網頁主控台連線到管理伺服器,即使您不使用單一登入 (SSO),回應檔案也必須包含與 IAM 元件互動所需的參數。
以下是安裝網頁主控台所需的回應檔案範例,該主控台將連線到版本 16 或更高版本的管理伺服器。在本範例中,網頁主控台和管理伺服器安裝在不同的裝置上:
{
"address": "ksc-web-console.example.com",
"port": 8080,
"defaultLangId": 1049,
"enableLog": true,
"trusted": {
"Administration Server v16": {
"iamHost": "ksc16.example.com",
"iamOAuthPort": 4444,
"iamProxyPort": 9050,
"iamCertPath": "/var/opt/kaspersky/klnagent_srv/iam/main_certificate.pem",
"iamPATPath": "/var/opt/kaspersky/klnagent_srv/iam/initial_token.txt",
"kscPort": 13299,
"kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer"
}
},
"acceptEula": true,
"certPath": "/root/server.crt",
"keyPath": "/root/key-without-passphrase.pem",
"webConsoleAccount": "Group1:User1",
"managementServiceAccount": "Group1:User2",
"serviceWebConsoleAccount": "Group1:User3",
"pluginAccount": "Group1:User4",
"messageQueueAccount": "Group1:User5",
"natsMessageQueueAccount": "Group1:User6"
}
管理伺服器 15.4 或更早版本僅支援透過指定內部使用者或網域使用者的使用者名稱和密碼進行身分驗證。
以下是安裝網頁主控台所需的回應檔案範例,該主控台將連線到版本 15.4 或更早版本的管理伺服器:
{
"address": "ksc-web-console.example.com",
"port": 8080,
"defaultLangId": 1049,
"enableLog": true,
"trusted": {
"Administration Server v15.4": {
"kscHost": "ksc.example.com",
"kscPort": 13299,
"kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer"
}
},
"acceptEula": true,
"certPath": "/root/server.crt",
"keyPath": "/root/key-without-passphrase.pem",
"webConsoleAccount": "Group1:User1",
"managementServiceAccount": "Group1:User2",
"serviceWebConsoleAccount": "Group1:User3",
"pluginAccount": "Group1:User4",
"messageQueueAccount": "Group1:User5",
"natsMessageQueueAccount": "Group1:User6"
}
webConsoleAccount、managementServiceAccount、serviceWebConsoleAccount、pluginAccount、messageQueueAccount、natsMessageQueueAccount、certPath 和 keyPath 參數是可選的。您可以在回應檔案中忽略這些參數。
如果要使用自訂憑證,請同時指定certPath和keyPath參數。如果您不指定參數或僅指定一個參數,Web 瀏覽器會不斷通知您您的連線不是私密的。
出於安全原因,不建議指定 webConsoleAccount、managementServiceAccount、serviceWebConsoleAccount、pluginAccount、messageQueueAccount 和 natsMessageQueueAccount 參數。
如果您決定指定這些參數,請確保自訂使用者帳戶屬於同一個安全群組。如未指定這些參數,卡巴斯基安全管理中心網頁主控台安裝程式會建立一個預設安全群組,然後在該群組中建立具有預設名稱的使用者帳戶。webConsoleAccount、managementServiceAccount、serviceWebConsoleAccount、pluginAccount、messageQueueAccount 和 natsMessageQueueAccount 參數不能單獨使用:要麼為全部參數指定值,要麼全部不指定。
您可以將卡巴斯基安全管理中心網頁主控台安裝到管理伺服器所在的同一裝置,也可以安裝到不同裝置。如果將卡巴斯基安全管理中心網頁主控台安裝到不同裝置,則其位址(由 address 指定)將會與管理伺服器位址(由 iamHost 或者 kscHost 指定)不同。如果將卡巴斯基安全管理中心網頁主控台安裝到管理伺服器所在的同一裝置,則這些參數的值將相同。
我們建議您指定 1024 以上的連接埠號。如果您希望卡巴斯基安全管理中心網頁主控台在 1024 以下的連接埠上工作,則安裝程式後您必須執行以下命令:
sudo setcap 'cap_net_bind_service=+ep' /var/opt/kaspersky/ksc-web-console/node
如果沒有 setcap 實用程式,您可以安裝它。點擊此連結檢視命令。
在 Linux ALT 作業系統上安裝卡巴斯基安全管理中心網頁主控台時,必須指定 8080 以外的連接埠號,因為作業系統使用的是連接埠 8080。
下表描述了可以在回應檔案中指定的參數。
安裝卡巴斯基安全管理中心網頁主控台到執行 Linux 的裝置的參數
|
參數 |
敘述 |
可用值 |
|---|---|---|
|
|
安裝有卡巴斯基安全管理中心網頁主控台的裝置位址(FQDN 或主機名稱)(必需)。 如果您在卡巴斯基安全管理中心伺服器上安裝卡巴斯基安全管理中心網頁主控台,請使用安裝卡巴斯基安全管理中心 Linux 時指定的位址。 如果將卡巴斯基安全管理中心網頁主控台安裝到不同裝置,請指定網頁瀏覽器用於連線至卡巴斯基安全管理中心網頁主控台伺服器的裝置位址(FQDN 或主機名稱)。 |
字串值。 示例: |
|
|
卡巴斯基安全管理中心網頁主控台用於接收來自 Web 瀏覽器的連線的連接埠(必要)。 |
數值。 建議值為 8080(Linux ALT 作業系統例外)。 |
|
|
使用者介面語言(預設, 如有必要,您可以變更卡巴斯基安全管理中心網頁主控台介面的語言。 |
語言數位:
如果沒有指定值,則使用 English(en-US) 語言 |
|
|
是否要啟用卡巴斯基安全管理中心 網頁主控台偵錯記錄。 我們建議您僅在卡巴斯基技術支援專家要求時才變更該參數的預設值。 |
布爾值:
|
|
|
卡巴斯基安全管理中心網頁主控台可以連線到的受信任管理伺服器位址清單。您可以將多個不同版本的管理伺服器新增到受信任伺服器清單。 版本 16 或更高版本的管理伺服器:
版本 15.4 或更早版本的管理伺服器:
將卡巴斯基安全管理中心網頁主控台安裝到非管理伺服器所在的裝置時,請將管理伺服器憑證檔案(由 |
JSON 檔案的一部分採用以下格式: "trusted": { "Administration Server v16": { "iamHost": "ksc-iam.example.com", "iamOAuthPort": 4444, "iamProxyPort": 9050, "iamCertPath": "/var/opt/kaspersky/klnagent_srv/iam/main_certificate.pem", "iamPATPath": "/var/opt/kaspersky/klnagent_srv/iam/initial_token.txt", "kscPort": 13299, "kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer" }, "Administration Server v15.4": { "kscHost": "ksc.example.com", "kscPort": 13299, "kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer" } } |
|
|
您是否要接受最終使用者產品授權協議(EULA)的條款。包含 EULA 條款的檔案和安裝檔案一起下載。 |
布爾值:
如果未指定任何值,卡巴斯基安全管理中心網頁主控台安裝程式會向您顯示 EULA 並詢問您是否同意接受 EULA 的條款。 |
|
|
如果您想要產生新的自簽章憑證,請使用此參數指定用於將 Web 瀏覽器連線至卡巴斯基安全管理中心網頁主控台 的 FQDN。 |
字串值。 |
|
|
使用此參數指定在您的基礎架構中受信任且符合自訂憑證要求的卡巴斯基安全管理中心網頁主控台自訂憑證的路徑。 您只能為一個憑證或一個憑證鏈指定一個私鑰( |
字串值。 卡巴斯基安全管理中心網頁主控台不支援加密憑證。 在要安裝卡巴斯基安全管理中心網頁主控台的裝置上,指定 PEM 格式的憑證檔案的路徑。 示例: |
|
|
使用該參數指定與 |
字串值。 帶有私鑰的檔案不得被加密。 在要安裝卡巴斯基安全管理中心網頁主控台的裝置上,指定 PEM 格式的金鑰檔案的路徑。 示例: |
|
|
執行卡巴斯基安全管理中心網頁主控台服務的帳戶名稱。 |
以下格式的字串值:” 例如: " 如果未指定任何值,卡巴斯基安全管理中心網頁主控台安裝程式會建立一個預設名稱為 |
|
|
執行卡巴斯基安全管理中心網頁主控台管理服務的帳戶名稱。 |
以下格式的字串值:” 例如:" 如果未指定任何值,卡巴斯基安全管理中心網頁主控台安裝程式會建立一個預設名稱為 |
|
|
執行卡巴斯基安全管理中心網頁主控台服務的帳戶名稱。 |
以下格式的字串值:” 例如: 如果未指定任何值,卡巴斯基安全管理中心網頁主控台安裝程式會建立一個預設名稱為 |
|
|
執行卡巴斯基安全管理中心產品外掛程式服務的帳戶名稱。 |
以下格式的字串值:” 例如:" 如果未指定任何值,卡巴斯基安全管理中心網頁主控台安裝程式會建立一個預設名稱為 |
|
|
執行卡巴斯基安全管理中心網頁主控台訊息佇列服務的帳戶名稱。 |
以下格式的字串值:” 例如: 如果未指定任何值,卡巴斯基安全管理中心網頁主控台安裝程式會建立一個預設名稱為 |
|
|
執行卡巴斯基安全管理中心網頁主控台 NATS服務的帳戶名稱。 |
以下格式的字串值:” 例如:" 如果未指定任何值,卡巴斯基安全管理中心網頁主控台安裝程式會建立一個預設名稱為 |