Kaspersky Security for Virtualization 6.0 Light Agent
- À propos de Kaspersky Security for Virtualization 6.0 Light Agent
- Fonctions de la solution
- Kit de distribution
- Configurations logicielle et matérielle
- Configurations requises pour les modules de Kaspersky Security Center
- Configuration requise pour l'installation du Serveur d'intégration
- Configuration requise pour l'infrastructure virtuelle
- Conditions requises aux ressources de la SVM
- Configuration requise pour la machine virtuelle pour l'installation de Light Agent for Linux
- Nouveautés
- Architecture de la solution
- Préparatifs pour l'installation de la solution
- Fichiers indispensables à l'installation de la solution
- Téléchargement d'images de SVM à l'aide de l'assistant
- Configuration des ports à utiliser
- Comptes utilisateur pour l'installation et l'utilisation de la solution
- Configuration de l'utilisation d'algorithmes, de chiffrements et de protocoles cryptographiques sécurisés
- Définition des règles de déplacement des machines virtuelles dans les groupes d'administration
- Installation de la solution Kaspersky Security
- Installation du Serveur d'intégration et de la Console du Serveur d'intégration
- Déploiement des SVM à l'aide de la Console du Serveur d'intégration
- Sélection de l'action
- Sélection des infrastructures pour le déploiement de la SVM
- Choix de l'image de la SVM
- Choix du nombre de SVM à déployer (infrastructure sur OpenStack)
- Saisie des paramètres de la SVM
- Configuration des paramètres des SVM (infrastructures sur OpenStack)
- Configuration des paramètres réseaux des SVM (infrastructures sur OpenStack)
- Configuration des paramètres d'adressage IP pour la SVM
- Saisie des paramètres de connexion au Kaspersky Security Center
- Création du mot de passe de la configuration et du mot de passe du compte root
- Lancement du déploiement de la SVM
- Lancement du déploiement de la SVM (infrastructures sur OpenStack)
- Déploiement des SVM
- Achèvement du déploiement de la SVM
- Installation des plug-ins MMC de Kaspersky Security
- Installation des plug-ins Internet de Kaspersky Security
- Création automatique des tâches et des stratégies par défaut pour le Serveur de protection
- Préparatifs pour l'utilisation du Serveur de protection
- À propos de l'installation de l'Agent d'administration de Kaspersky Security Center sur les machines virtuelles
- À propos de l'installation du Light Agent for Linux
- À propos de l'installation du Light Agent sur un modèle de machine virtuelle
- Préparatifs pour l'utilisation des Light Agents
- Affichage des machines virtuelles et des SVM dans Kaspersky Security Center
- Affichage de la liste des SVM connectées au Serveur d'intégration
- Mise à jour à partir d'une version précédente de Kaspersky Security
- Mise à jour du Serveur d'intégration et de la Console du Serveur d'intégration
- À propos de la mise à jour du Serveur de protection
- À propos de la mise à jour des plug-ins d'administration du Serveur de protection
- Conversion des stratégies et des tâches de Kaspersky Security
- Utilisation des modules de la version précédente de Kaspersky Security
- Suppression de la solution Kaspersky Security
- Suppression des SVM à l'aide de la Console du Serveur d'intégration
- Suppression du Light Agent for Linux
- Suppression de l'Agent d'administration de Kaspersky Security Center des machines virtuelles
- Suppression du Serveur d'intégration et de la Console du Serveur d'intégration
- Suppression des plug-ins d'administration de Kaspersky Security
- Concept d'administration de la solution
- À propos de l'administration de la solution via Kaspersky Security Center
- À propos des plug-ins d'administration pour Kaspersky Security
- Démarrage et fermeture de Kaspersky Security Center Web Console
- Administration de la solution à l'aide des stratégies de Kaspersky Security Center
- Administration de la solution à l'aide de tâches
- À propos des autorisations d'accès aux paramètres des stratégies et des tâches dans Kaspersky Security Center
- À propos de Console du Serveur d'intégration
- Connexion au Serveur d'intégration via la Console du Serveur d'intégration
- Consultation des paramètres du Serveur d'intégration dans la console du serveur d'intégration
- Licence de Kaspersky Security for Virtualization 6.0 Light Agent
- À propos du Contrat de licence utilisateur final
- À propos de la collecte des données
- À propos de la licence
- À propos du Certificat de licence
- À propos de la clé de licence
- À propos du code d'activation
- À propos du fichier clé
- À propos de l'abonnement
- Fonctionnalités de la solution en fonction de la licence
- À propos de l'activation de Kaspersky Security for Virtualization 6.0 Light Agent
- Activation de la solution
- Renouvellement de la licence
- Renouvellement de l'abonnement
- Consultation des informations sur les clés de licence utilisées dans Kaspersky Security Center
- Affichage des informations relatives à une clé de licence dans le stockage de clés de Kaspersky Security Center
- Consultation des informations relatives à la clé de licence dans les propriétés de la tâche d'activation
- Consultation des informations relative à une clé de licence ajoutée à une SVM
- Consultation du rapport sur l'utilisation des clés de licence
- Lancement et arrêt de Kaspersky Security
- État de la protection de la machine virtuelle
- Connexion des SVM et des Light Agents au Serveur d'intégration
- Connexion des Light Agents aux SVM
- Protection des grandes infrastructures
- Mise à jour des bases de données et modules logiciels de Kaspersky Security
- Utilisation de Kaspersky Security Network
- Paramètres complémentaires du Serveur de protection
- Modification de la configuration de la SVM à l'aide de la Console du Serveur d'intégration
- Sélection de l'action
- Choix de la SVM pour la modification de la configuration
- Saisie du mot de passe de la configuration
- Modification des paramètres réseau des SVM
- Modification des paramètres réseau des SVM (infrastructures sur OpenStack)
- Modification des paramètres d'adressage IP pour la SVM
- Modification des paramètres de connexion au Kaspersky Security Center
- Modification du mot de passe de la configuration et des paramètres du compte root
- Lancement de la modification de configuration des SVM
- Lancement de la modification de configuration des SVM (infrastructures sur OpenStack)
- Modification de la configuration des SVM
- Fin de la modification de configuration de la SVM
- Configuration des paramètres du Serveur d'intégration
- Remplacement des certificats du Serveur d'intégration et des SVM
- Rapports et notifications
- Surveillance SNMP de l'état des SVM
- Vérification de l'intégrité des composants de la solution
- Utilisation de Kaspersky Security for Virtualization 6.0 Light Agent en mode multilocation
- Déploiement de la structure de protection des locataires
- Configuration des paramètres de connexion de la SVM au Serveur d'administration de Kaspersky Security Center
- Création d'un locataire et d'un Serveur d'administration virtuel
- Configuration de l'emplacement de la SVM et des paramètres du Serveur de protection
- Configuration des paramètres généraux de protection des locataires et de détection des SVM par les instances de Light Agent
- Installation du Light Agent sur les machines virtuelles du locataire
- Enregistrement des machines virtuelles du locataire
- Activation d'un locataire
- Enregistrement des locataires existants et de leurs machines virtuelles
- Activation et désactivation de la protection des locataires
- Obtention d'informations sur les locataires
- Récupération des rapports sur la protection des locataires
- Suppression de machines virtuelles d'une infrastructure protégée
- Suppression des locataires
- Utilisation de l'API REST du Serveur d'intégration dans des scénarios multi-tenant
- Méthodes d'utilisation des locataires
- Obtention d'informations relatives au locataire
- Obtention de la liste des locataires
- Obtention de la liste de machines virtuelles du locataire
- Création d'un locataire
- Activation d'un locataire
- Désactivation d'un locataire
- Enregistrement des machines virtuelles du locataire
- Annulation de l'enregistrement d'une machine virtuelle
- Suppression d'un locataire
- Méthodes d'utilisation des rapports
- Méthodes d'utilisation des tâches
- Méthodes d'utilisation des locataires
- Déploiement de la structure de protection des locataires
- Contacter le Support Technique
- Modes d'obtention du Support Technique
- Assistance technique via Kaspersky CompanyAccount
- Obtention d'informations pour le Support Technique
- Fichiers de vidage du Serveur de protection et des Light Agents
- Fichiers de traçage de l'Assistant d'installation des modules de Kaspersky Security
- Fichiers de traçage du Serveur d'intégration et de la Console du Serveur d'intégration
- Fichiers de traçage de l'utilitaire de gestion des certificats du Serveur d'intégration et du SVM
- Fichiers de traçage de la SVM, du Light Agent et des plug-ins d'administration de Kaspersky Security
- Journal de l'Assistant de l'administration de la SVM
- Utilisation des utilitaires et des scripts du kit de distribution de Kaspersky Security
- Appendices
- Utilisation du script de l'API klconfig pour définir les valeurs des paramètres de configuration de la SVM
- Exécution des commandes de configuration
- Utilisation du script de premier démarrage de la SVM
- Définition des paramètres de configuration des SVM
- Description des commandes
- accept_eula_and_privacypolicy
- apiversion
- checkconfig
- check_viis_infra_accessibility
- connectorlang
- dhcp
- dhcprenew
- dns
- dnslookup
- dnssearch
- dnsshow
- getdnshostname
- gethypervisordetails
- hostname
- listpatches
- manageservices
- nagent
- network
- ntp
- passwd
- permitrootlogin
- productinstall
- reboot
- resetnetwork
- rollbackpatch
- setsshkey
- settracelevel
- test
- timezone
- version
- Paramètres du fichier ScanServer.conf
- Valeurs de l'identifiant d'objet pour SNMP
- Utilisation du script de l'API klconfig pour définir les valeurs des paramètres de configuration de la SVM
- Sources d'informations sur la solution
- Glossaire
- Activation de la solution
- Analyse heuristique
- Analyse sur la base de signatures
- Assistant d'administration des SVM
- Base des adresses Internet de phishing
- Base des adresses Internet malveillantes
- Bases de Kaspersky Security
- Certificat de licence
- Clé active
- Clé avec limitation en fonction du nombre de cœurs du processeur
- Clé avec limitation en fonction du nombre de processeurs
- Clé de licence (clé)
- Clé pour poste de travail
- Clé pour serveur
- Clé supplémentaire
- Code d'activation
- Contrat de licence utilisateur final
- Copie de sauvegarde du fichier
- Domaine OpenStack
- Enregistreur de frappes
- Fichier clé
- Fichier composé
- Kaspersky CompanyAccount
- Kaspersky Security Network (KSN)
- Licence
- Light Agent
- Machine virtuelle protégée
- Objet OLE
- Objets de démarrage
- Phishing
- Projet OpenStack
- Sauvegarde
- Serveur d'administration
- Serveur d'intégration
- Source de mises à jour
- SVM
- Information sur le code tiers
- Avis de marques déposées
Configuration de l'algorithme de sélection des SVM
Vous pouvez spécifier quel algorithme de sélection des SVM les Light Agents for Linux doivent utiliser et configurer les paramètres d'application de l'algorithme de sélection avancé des SVM dans une stratégie Light Agent à l'aide de la Console Web ou de la Console d'administration.
Pour attribuer un algorithme de sélection de la SVM à un Light Agent :
- Dans la fenêtre principale de Kaspersky Security Center Web Console, sélectionnez Appareils → Stratégies et profils de stratégie.
La liste des stratégie s'ouvre.
- Sélectionnez le groupe d'administration contenant la machine virtuelle dotée du Light Agent dont vous souhaitez configurer les paramètres. Pour cela, cliquez sur le lien dans le champ Chemin actuel situé au dessus de la liste des stratégies et des profils de stratégie, puis sélectionnez le groupe d'administration dans la fenêtre qui s'ouvre.
La liste affichera uniquement les stratégies configurées pour le groupe d'administration sélectionné.
- Cliquez sur le nom de la stratégie Kaspersky Endpoint Security for Linux dans la liste.
- Dans la fenêtre des propriétés de la stratégie qui s'ouvre, sélectionnez l'onglet Paramètres de l'application et accédez à la section Mode Light Agent → Algorithme de sélection de la SVM.
- Choisissez l'une des options suivantes :
- Utiliser l'algorithme standard de sélection des SVM
Si vous choisissez cette option, le Light Agent sélectionne, après l'installation et le lancement sur la machine virtuelle, la SVM locale par rapport au Light Agent pour la connexion.
La localité de la SVM par rapport au Light Agent est déterminée en fonction du type d'infrastructure virtuelle :
- Dans une infrastructure virtuelle basée sur Microsoft Hyper-V, Citrix Hypervisor, VMware vSphere, KVM, Proxmox VE, Skala-R, HUAWEI FusionSphere, Nutanix Acropolis, Alt Virtualization Server ou Astra Linux on considère comme SVM locale pour Light Agent toute SVM déployée sur le même hyperviseur que la machine virtuelle dotée de Light Agent.
- Dans une infrastructure virtuelle gérée par la plateforme OpenStack, la plateforme VK Cloud ou la plateforme TIONICS Cloud, la localité de la SVM est déterminée conformément au paramètre
StandardAlgorithmSvmLocality
dans la sectionHypervisorSpecificSettings:Openstack
du fichier de configuration appsettings.json du Serveur d'intégration. Selon la version du Serveur d'intégration, le fichier se trouve dans le chemin suivant :- /var/opt/kaspersky/viis/common/ : fichier du Serveur d'intégration sous Linux.
- %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky VIISLA\ : fichier du Serveur d'intégration sous Windows.
En cas d'utilisation de la valeur par défaut, la SVM locale pour Light Agent est celle qui se trouve dans le même groupe de serveurs que la machine virtuelle dotée de Light Agent.
Si aucune SVM locale n'est disponible pour la connexion, Light Agent sélectionne la SVM à laquelle le plus petit nombre de Light Agents sont connectés, quel que soit l'emplacement des SVM dans l'infrastructure virtuelle.
Le caractère local de la SVM par rapport au Light Agent n'est pas déterminé si le mode de protection des grandes infrastructures est activé pour le Serveur de protection sur cette SVM. Dans ce cas, il est recommandé d'utiliser l'algorithme étendu de sélection des SVM et de sélectionner le Serveur d'intégration comme méthode de détection des SVM.
Cette option est sélectionnée par défaut.
- Utiliser l'algorithme étendu de sélection des SVM
Si vous sélectionnez cette option, vous pouvez utiliser le curseur pour spécifier la valeur Emplacement des SVM, vu que l'emplacement de la SVM dans l'infrastructure virtuelle sera pris en compte lors de la détermination de la localité de la SVM par rapport au Light Agent. Le Light Agent pourra se connecter uniquement aux SVM qui sont locales.
Vous pouvez également indiquer que l'emplacement de la SVM dans l'infrastructure virtuelle ne doit pas être pris en compte lors de la sélection d'une SVM en vue d'une connexion.
Lors de la sélection des SVM, les Light Agents tiennent compte du nombre de Light Agents connectés à cette SVM pour garantir une répartition équitable des Light Agents entre les SVM disponibles pour la connexion.
- Utiliser l'algorithme standard de sélection des SVM
- Si vous avez choisi l'option Utiliser l'algorithme étendu de sélection des SVM et si les Light Agents utilisent le Serveur d'intégration comme moyen de détecter les SVM, vous pouvez spécifier comment tenir compte de l'emplacement d'une SVM dans une infrastructure virtuelle lors de la sélection d'une SVM pour la connexion, à l'aide du curseur Emplacement des SVM.
Permet de spécifier le type d'emplacement des SVM dans l'infrastructure virtuelle qui est prise en compte lors de la sélection d'une SVM pour la connexion :
- Hyperviseur. Light Agent sélectionne la SVM de connexion qui répond aux critères (selon le type d'infrastructure virtuelle) :
- La SVM est déployée sur le même hyperviseur que la machine virtuelle dotée de Light Agent (dans une infrastructure virtuelle basée sur la plateforme Microsoft Hyper-V, Citrix Hypervisor, VMware vSphere, KVM, Proxmox VE, Skala-R, HUAWEI FusionSphere, Nutanix Acropolis, Alt Virtualization Server ou Astra Linux).
- La SVM est située dans le même groupe de serveurs que la machine virtuelle sur laquelle le Light Agent est installé (dans une infrastructure virtuelle gérée par la plateforme OpenStack, la plateforme VK Cloud ou la plateforme TIONICS Cloud).
S'il n'y a pas de SVM disponibles pour la connexion sur le même hyperviseur ou dans le même groupe de serveurs que celui où se trouve la machine virtuelle Light Agent, Light Agent ne se connecte pas à la SVM.
- Cluster. Light Agent sélectionne la SVM de connexion qui répond aux critères (selon le type d'infrastructure virtuelle) :
- La SVM est déployée dans le même cluster hyperviseur que la machine virtuelle dotée de Light Agent (dans une infrastructure virtuelle basée sur Microsoft Hyper-V, Citrix Hypervisor, VMware vSphere, KVM, Proxmox VE, Skala-R, HUAWEI FusionSphere, Nutanix Acropolis, Alt Virtualization Server ou Astra Linux).
- La SVM est déployée au sein du même projet OpenStack que la machine virtuelle sur laquelle le Light Agent est installé (dans une infrastructure virtuelle gérée par la plateforme OpenStack, la plateforme VK Cloud ou la plateforme TIONICS Cloud).
S'il n'y a pas de SVM disponibles pour la connexion dans le même cluster hyperviseur ou dans le même projet OpenStack que celui où se trouve la machine virtuelle dotée de Light Agent, Light Agent ne se connecte pas à la SVM.
- Centre de données. Light Agent sélectionne la SVM de connexion qui répond aux critères (selon le type d'infrastructure virtuelle) :
- La SVM est déployée dans le même centre de données que la machine virtuelle dotée de Light Agent (dans une infrastructure virtuelle basée sur Microsoft Hyper-V, Citrix Hypervisor, VMware vSphere, KVM, Proxmox VE, Skala-R, HUAWEI FusionSphere, Nutanix Acropolis, Alt Virtualization Server ou Astra Linux).
- La SVM est située dans la même zone d'accessibilité que la machine virtuelle sur laquelle le Light Agent est installé (dans une infrastructure virtuelle gérée par la plateforme OpenStack, la plateforme VK Cloud ou la plateforme TIONICS Cloud).
S'il n'y a pas de SVM disponibles pour la connexion dans le même Centre de données ou la même zone de disponibilité que celui où se trouve la machine virtuelle dotée de Light Agent, Light Agent ne se connecte pas à la SVM.
- Ne pas tenir compte de l'emplacement de la SVM. Le Light Agent ne prend pas en compte l'emplacement de la SVM lors de sa sélection.
La valeur par défaut est Hyperviseur.
Le curseur est accessible si l'option Utiliser l'algorithme étendu de sélection des SVM est sélectionnée.
Si un algorithme étendu de sélection SVM est utilisé pour un Light Agent et que la liste d'adresses des SVM est sélectionnée comme méthode de détection des SVM et que le mode de protection des grandes infrastructures est activé sur la SVM, la connexion du Light Agent à cette SVM n'est possible que si l'emplacement de la SVM n'est pas pris en compte (le paramètre Emplacement des SVM possède la valeur Ne pas tenir compte de l'emplacement de la SVM).
- Hyperviseur. Light Agent sélectionne la SVM de connexion qui répond aux critères (selon le type d'infrastructure virtuelle) :
- Cliquez sur le bouton Enregistrer.
Pour attribuer un algorithme de sélection de la SVM à un Light Agent :
- Dans l'arborescence de la Console d'administration de Kaspersky Security Center, ouvrez le dossier Appareils administrés et sélectionnez le groupe d'administration contenant la machine virtuelle dotée du Light Agent dont vous souhaitez modifier les paramètres.
- Dans l'espace de travail, choisissez l'onglet Stratégies.
- Dans la liste des stratégies, sélectionnez la stratégie Kaspersky Endpoint Security for Linux et ouvrez la fenêtre Propriétés : <Nom de la stratégie> d'un double clic.
- Dans la liste de gauche de la fenêtre des propriétés de la stratégie, sélectionnez la section Algorithme de sélection de la SVM.
- Dans la partie droite de la fenêtre, sélectionnez une des options suivantes :
- Utiliser l'algorithme standard de sélection des SVM
Si vous choisissez cette option, le Light Agent sélectionne, après l'installation et le lancement sur la machine virtuelle, la SVM locale par rapport au Light Agent pour la connexion.
La localité de la SVM par rapport au Light Agent est déterminée en fonction du type d'infrastructure virtuelle :
- Dans une infrastructure virtuelle basée sur Microsoft Hyper-V, Citrix Hypervisor, VMware vSphere, KVM, Proxmox VE, Skala-R, HUAWEI FusionSphere, Nutanix Acropolis, Alt Virtualization Server ou Astra Linux on considère comme SVM locale pour Light Agent toute SVM déployée sur le même hyperviseur que la machine virtuelle dotée de Light Agent.
- Dans une infrastructure virtuelle gérée par la plateforme OpenStack, la plateforme VK Cloud ou la plateforme TIONICS Cloud, la localité de la SVM est déterminée conformément au paramètre
StandardAlgorithmSvmLocality
dans la sectionHypervisorSpecificSettings:Openstack
du fichier de configuration appsettings.json du Serveur d'intégration. Selon la version du Serveur d'intégration, le fichier se trouve dans le chemin suivant :- /var/opt/kaspersky/viis/common/ : fichier du Serveur d'intégration sous Linux.
- %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky VIISLA\ : fichier du Serveur d'intégration sous Windows.
En cas d'utilisation de la valeur par défaut, la SVM locale pour Light Agent est celle qui se trouve dans le même groupe de serveurs que la machine virtuelle dotée de Light Agent.
Si aucune SVM locale n'est disponible pour la connexion, Light Agent sélectionne la SVM à laquelle le plus petit nombre de Light Agents sont connectés, quel que soit l'emplacement des SVM dans l'infrastructure virtuelle.
Le caractère local de la SVM par rapport au Light Agent n'est pas déterminé si le mode de protection des grandes infrastructures est activé pour le Serveur de protection sur cette SVM. Dans ce cas, il est recommandé d'utiliser l'algorithme étendu de sélection des SVM et de sélectionner le Serveur d'intégration comme méthode de détection des SVM.
Cette option est sélectionnée par défaut.
- Utiliser l'algorithme étendu de sélection des SVM
Si vous sélectionnez cette option, vous pouvez utiliser le curseur pour spécifier la valeur Emplacement des SVM, vu que l'emplacement de la SVM dans l'infrastructure virtuelle sera pris en compte lors de la détermination de la localité de la SVM par rapport au Light Agent. Le Light Agent pourra se connecter uniquement aux SVM qui sont locales.
Vous pouvez également indiquer que l'emplacement de la SVM dans l'infrastructure virtuelle ne doit pas être pris en compte lors de la sélection d'une SVM en vue d'une connexion.
Lors de la sélection des SVM, les Light Agents tiennent compte du nombre de Light Agents connectés à cette SVM pour garantir une répartition équitable des Light Agents entre les SVM disponibles pour la connexion.
- Utiliser l'algorithme standard de sélection des SVM
- Si vous avez choisi l'option Utiliser l'algorithme étendu de sélection des SVM et si les Light Agents utilisent le Serveur d'intégration comme moyen de détecter les SVM, vous pouvez spécifier comment tenir compte de l'emplacement d'une SVM dans une infrastructure virtuelle lors de la sélection d'une SVM pour la connexion, à l'aide du curseur Emplacement des SVM.
Permet de spécifier le type d'emplacement des SVM dans l'infrastructure virtuelle qui est prise en compte lors de la sélection d'une SVM pour la connexion :
- Hyperviseur. Light Agent sélectionne la SVM de connexion qui répond aux critères (selon le type d'infrastructure virtuelle) :
- La SVM est déployée sur le même hyperviseur que la machine virtuelle dotée de Light Agent (dans une infrastructure virtuelle basée sur la plateforme Microsoft Hyper-V, Citrix Hypervisor, VMware vSphere, KVM, Proxmox VE, Skala-R, HUAWEI FusionSphere, Nutanix Acropolis, Alt Virtualization Server ou Astra Linux).
- La SVM est située dans le même groupe de serveurs que la machine virtuelle sur laquelle le Light Agent est installé (dans une infrastructure virtuelle gérée par la plateforme OpenStack, la plateforme VK Cloud ou la plateforme TIONICS Cloud).
S'il n'y a pas de SVM disponibles pour la connexion sur le même hyperviseur ou dans le même groupe de serveurs que celui où se trouve la machine virtuelle Light Agent, Light Agent ne se connecte pas à la SVM.
- Cluster. Light Agent sélectionne la SVM de connexion qui répond aux critères (selon le type d'infrastructure virtuelle) :
- La SVM est déployée dans le même cluster hyperviseur que la machine virtuelle dotée de Light Agent (dans une infrastructure virtuelle basée sur Microsoft Hyper-V, Citrix Hypervisor, VMware vSphere, KVM, Proxmox VE, Skala-R, HUAWEI FusionSphere, Nutanix Acropolis, Alt Virtualization Server ou Astra Linux).
- La SVM est déployée au sein du même projet OpenStack que la machine virtuelle sur laquelle le Light Agent est installé (dans une infrastructure virtuelle gérée par la plateforme OpenStack, la plateforme VK Cloud ou la plateforme TIONICS Cloud).
S'il n'y a pas de SVM disponibles pour la connexion dans le même cluster hyperviseur ou dans le même projet OpenStack que celui où se trouve la machine virtuelle dotée de Light Agent, Light Agent ne se connecte pas à la SVM.
- Centre de données. Light Agent sélectionne la SVM de connexion qui répond aux critères (selon le type d'infrastructure virtuelle) :
- La SVM est déployée dans le même centre de données que la machine virtuelle dotée de Light Agent (dans une infrastructure virtuelle basée sur Microsoft Hyper-V, Citrix Hypervisor, VMware vSphere, KVM, Proxmox VE, Skala-R, HUAWEI FusionSphere, Nutanix Acropolis, Alt Virtualization Server ou Astra Linux).
- La SVM est située dans la même zone d'accessibilité que la machine virtuelle sur laquelle le Light Agent est installé (dans une infrastructure virtuelle gérée par la plateforme OpenStack, la plateforme VK Cloud ou la plateforme TIONICS Cloud).
S'il n'y a pas de SVM disponibles pour la connexion dans le même Centre de données ou la même zone de disponibilité que celui où se trouve la machine virtuelle dotée de Light Agent, Light Agent ne se connecte pas à la SVM.
- Ne pas tenir compte de l'emplacement de la SVM. Le Light Agent ne prend pas en compte l'emplacement de la SVM lors de sa sélection.
La valeur par défaut est Hyperviseur.
Le curseur est accessible si l'option Utiliser l'algorithme étendu de sélection des SVM est sélectionnée.
Si un algorithme étendu de sélection SVM est utilisé pour un Light Agent et que la liste d'adresses des SVM est sélectionnée comme méthode de détection des SVM et que le mode de protection des grandes infrastructures est activé sur la SVM, la connexion du Light Agent à cette SVM n'est possible que si l'emplacement de la SVM n'est pas pris en compte (le paramètre Emplacement des SVM possède la valeur Ne pas tenir compte de l'emplacement de la SVM).
- Hyperviseur. Light Agent sélectionne la SVM de connexion qui répond aux critères (selon le type d'infrastructure virtuelle) :
- Cliquez sur le bouton Appliquer.
Dans une infrastructure virtuelle gérée par la plateforme OpenStack, VK Cloud Platform ou TIONICS Cloud Platform, si vous avez sélectionné l'option Utiliser l'algorithme standard de sélection de la SVM, vous pouvez spécifier comment la localité de la SVM par rapport au Light Agent est déterminée. Pour ce faire, procédez comme suit :
- Ouvrez le fichier de configuration du serveur d'intégration %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky VIISLA\appsettings.json.
- Configurez la valeur du paramètre
StandardAlgorithmSvmLocality
dans la sectionHypervisorSpecificSettings:Openstack
. Le paramètre peut prendre les valeurs suivantes :ServerGroup
: si cette valeur est définie, on considère comme SVM locale pour Light Agent toute SVM qui se trouve dans le même groupe de serveurs que la machine virtuelle dotée de Light Agent. Cette valeur est la valeur par défaut.Project
: si cette valeur est définie, on considère comme SVM locale pour Light Agent la SVM déployée dans le cadre du même projet OpenStack que celui de la machine virtuelle avec Light Agent.AvailabilityZone
: si cette valeur est définie, on considère comme SVM locale pour Light Agent la SVM qui se trouve dans la même zone de disponibilité que la machine virtuelle dotée de Light Agent.
- Enregistrez le fichier appsettings.json.
- Redémarrage du Serveur d'intégration.