ブラウザーで JavaScript を有効にしてください。
Integration Server コンソールでの仮想インフラストラクチャに接続するための設定の変更
Integration Server が接続する仮想インフラストラクチャのリストを開くには、次の手順を実行します:
Integration Server コンソールを開始します 。
左のリストから[インフラストラクチャの接続設定 ]セクションを選択します。
Integration Server が接続する仮想インフラストラクチャのテーブルが開きます。
テーブルの各行には次の情報が含まれます:
インフラストラクチャ
Integration Server が仮想インフラストラクチャとの連携のために接続する仮想インフラストラクチャのオブジェクト種別と、IPv4 形式の IP アドレスまたは完全修飾ドメイン名(FQDN)。
Kaspersky Security の VMware NSX Manager が有効になっている VMware vCenter Server 上で稼働しているインフラストラクチャの場合、この列には VMware NSX Manager の IP アドレス(IPv4 形式)または完全修飾ドメイン名(FQDN)が表示されます。
状態
Integration Server と仮想インフラストラクチャ間の接続ステータス。
VK Cloud プラットフォーム上の仮想インフラストラクチャの場合は、SVM 管理ウィザードが接続する仮想インフラストラクチャの種別として Keystone マイクロサービス(OpenStack Platform) が表示されます。
Integration Server が仮想インフラストラクチャのオブジェクトに接続されていない場合は、表にエラーメッセージが表示されます。
Integration Server は、接続が確立されているすべての仮想インフラストラクチャのオブジェクトの正当性を検証します(Microsoft Windows Server(Hyper-V)ハイパーバイザーを除く)。
Microsoft Windows Server(Hyper-V)ハイパーバイザーに対しては、こうした正当性は検証されません。
OpenStack Platform、VK Cloud プラットフォーム、および TIONIX Cloud Platform のマイクロサービスの認証は、Integration Server を仮想インフラストラクチャに接続するために HTTPS を使用している場合にのみ実行されます。
正当性を検証するために、Integration Server は SSL 証明書または公開鍵のフィンガープリントを各仮想インフラストラクチャのオブジェクトから取得、検証します。
仮想インフラストラクチャのオブジェクトから取得した証明書または公開鍵の正当性を検証できなかった場合、Integration Server は仮想インフラストラクチャとの接続を切断します。表にエラーメッセージが表示されます。このエラーは解決 できます。
仮想インフラストラクチャオブジェクトから受信した SSL 証明書検証エラーまたは公開鍵検証エラーを解決するには、次のいずれかを実行します:
ハイパーバイザーまたは仮想インフラストラクチャ管理サーバーから取得した証明書または公開鍵の正当性を、手動で確認する。これを行うには、SVM 管理ウィザード(Integration Server コンソールの[SVM 管理 ]セクション)を起動し、SVM 管理ウィザードが接続するように構成されている仮想インフラストラクチャのリストを開く必要があります(たとえば、Protection Server のインストール手順の「SVM を導入するインフラストラクチャの選択 」ステップを参照してください)。ウィザードは、[証明書の検証 ]または[公開鍵のフィンガープリント検証 ]ウィンドウで証明書または公開鍵の真正性を認証するよう要求します(仮想インフラストラクチャオブジェクトのタイプによる)。
既存の証明書の真正性が疑われる場合は、新しい証明書で置換します。
Kaspersky Security で VMware NSX Manager の使用が有効になっている場合、Integration Server は VMware NSX Manager の証明書もチェックします。証明書が Integration Server によって信頼されていない場合、または以前にインストールされた証明書と一致しない場合は、テーブルにエラーメッセージが表示されます。このエラーは解決 できます。
VMware NSX Manager の SSL 証明書の検証エラーを解決するには、次のいずれかを実行します:
証明書の正当性を手動で確認する。取得した証明書の情報を表示するには、エラーメッセージ内の[VMware NSX Manager の証明書の正当性を確認する ]をクリックします。証明書が組織のセキュリティ要件に準拠している場合、証明書の正当性を確認し、VMware NSX Manager に接続し続けることができます。そのためには、[セキュリティシステム警告 ]ウィンドウで[証明書を信頼する ]をクリックします。取得した証明書が、信頼される証明書として、Kaspersky Security Center 管理コンソールがインストールされているデバイスにインストールされます。
証明書が正しいものでない場合は、[キャンセル ]をクリックして接続を切断し、新しい証明書で現在の証明書を置き換えることができます。
すべて表示 | すべて非表示
仮想インフラストラクチャへの接続設定の変更方法
Integration Server コンソールを開始します 。
左のリストから[インフラストラクチャの接続設定 ]セクションを選択します。
Integration Server が接続するすべての仮想インフラストラクチャのリストが開きます:
表で、接続設定を編集する仮想インフラストラクチャを選択し、[編集 ]を表の上で選択します。
[仮想インフラストラクチャの接続設定の変更 ]ウィンドウが表示されます。
[アドレス ]フィールドには、Integration Server が保護対象仮想インフラストラクチャとの対話のために接続する仮想インフラストラクチャのオブジェクトの IPv4 形式の IP アドレスまたは完全修飾ドメイン名(FQDN)が表示されます。[アドレス ]フィールドは変更できません。
必要な変更を加えます。Integration Server を仮想インフラストラクチャに接続するための設定を変更できます:
プロトコル
Integration Server と仮想インフラストラクチャの接続に使用するプロトコルです。既定では、HTTPS プロトコルが使用されます。
OpenStack Platform、VK Cloud プラットフォーム、または TIONIX Cloud Platform に基づく仮想インフラストラクチャへの接続を設定する場合は、プロトコル フィールドが表示されます。
OpenStack ドメイン
Integration Server と仮想インフラストラクチャのオブジェクトの接続に使用されるアカウントを含む OpenStack ドメインの名前です。
OpenStack Platform、VK Cloud プラットフォーム、または TIONIX Cloud Platform に基づく仮想インフラストラクチャへの接続を設定する場合は、OpenStack ドメイン フィールドが表示されます。
ユーザー名
Kaspersky Security が操作している間、Integration Server が仮想インフラストラクチャに接続するために使用するユーザーアカウント名です。
Citrix Hypervisor、VMware vSphere、KVM、Proxmox VE、Skala-R、HUAWEI FusionSphere、Nutanix Acropolis、OpenStack、ALT Virtualization Server、Astra Linux、VK Cloud プラットフォーム、または TIONIX Cloud Platform で実行されている仮想インフラストラクチャに接続するには、仮想インフラストラクチャ操作用の[制限付き権限 ]を持つアカウントを使用することを推奨します。
Kaspersky Security の操作中に Microsoft Hyper-V プラットフォーム上で動作する仮想インフラストラクチャに接続するには、SVM の導入、削除、および再設定に使用するユーザーアカウントと同じユーザーアカウントを使用する必要があります。
パスワード
Integration Server が Kaspersky Security の操作中に仮想インフラストラクチャへの接続に使用するユーザーアカウントのパスワードです。
[仮想インフラストラクチャの接続設定の変更 ]ウィンドウの[OK ]をクリックします。
Kaspersky Security ソリューションで VMware NSX Manager の使用を設定する方法
Integration Server コンソールを開始します 。
左のリストから[インフラストラクチャの接続設定 ]セクションを選択します。
Integration Server が接続するすべての仮想インフラストラクチャのリストが開きます:
テーブルで、VMware vCenter Server によって管理されている仮想インフラストラクチャを選択し、テーブルの上にある[編集 ]をクリックします。
[仮想インフラストラクチャの接続設定の変更 ]ウィンドウが表示されます。
Integration Server を VMware NSX Manager に接続するための設定を構成します:
VMware NSX マネージャーを使用する
Kaspersky Security ソリューションでの VMware NSX Manager の使用を有効または無効にします。
ソリューションの動作で VMware NSX Manager を使用している場合、Kaspersky Security は、保護対象仮想マシンにセキュリティタグ を割り当てることができます。
アドレス
VMware NSX Manager の新しい IP アドレス(IPv4 形式)、または完全修飾ドメイン名(FQDN)を指定できます。
VMware NSX-T Manager が仮想インフラストラクチャ内でクラスタ化されている場合、クラスタの仮想 IP アドレスを指定します。まず、仮想 IP アドレスと証明書をクラスタに割り当てます(VMware NSX-T Manager クラスタの設定の詳細は、VMware のドキュメントを参照してください)。
ユーザー名
VMware NSX Manager への接続で Integration Server が使用するアカウントの名前です。Enterprise Administrator ロールが割り当てられた VMware NSX Manager アカウントが必要です。
パスワード
VMware NSX Manager への接続で Integration Server が使用するアカウントのパスワードです。
VMware NSX-T Manager への接続用のアカウントのパスワードを変更すると、Integration Server が VMware NSX Manager へ接続可能になるまで、新しい接続設定を保存してから最短で 15 分かかります。
[仮想インフラストラクチャの接続設定の変更 ]ウィンドウの[OK ]をクリックします。
ページのトップに戻る