變更 Integration Server 主控台中連線虛擬基礎架構的設定
若要開啟 Integration Server 連線的虛擬基礎架構清單:
- 開啟 Integration Server 主控台,連線到 Integration Server。
- 在左側的清單中,選擇基礎架構連線設定區域。
Integration Server 所連線的虛擬基礎架構表將開啟。
該表的每一行包含以下資訊:
- 基礎架構
以 IPv4 格式顯示的虛擬基礎架構類型和 IP 位址或虛擬基礎架構物件的完全限定網域名稱 (FQDN),Integration Server 會連線至該物件與虛擬基礎架構進行互動。
對於在 VMware vCenter Server(Kaspersky Security 啟用了 VMware NSX Manager)上執行的基礎架構來說,列會顯示以 IPv4 格式顯示的 IP 位址和 VMware NSX Manager 的完全限定網域名稱 (FQDN)。
- 狀態
Integration Server 和虛擬基礎架構之間的連線狀態。
如果 Integration Server 未連線至虛擬基礎架構物件,表格將顯示錯誤訊息。
Integration Server 會驗證正在建立連線的所有虛擬基礎架構物件的真實性,除了 Microsoft Windows Server (Hyper-V) Hypervisor 以外。
不會為 Microsoft Windows Server (Hyper-V) Hypervisor 驗證真實性。
只有當您使用 HTTPS 將 Integration Server 連線到虛擬基礎架構時,才會對 OpenStack 平台、VK Cloud 平台和 TIONIX Cloud Platform 的微服務進行身分驗證。
為了驗證真實性,Integration Server 會從每個虛擬基礎架構接收 SSL 憑證或公開金鑰的指紋,然後對其進行驗證。
如果無法確定從虛擬基礎架構物件接收到的憑證或公開金鑰的真實性,則 Integration Server 會中斷與虛擬基礎架構的連線。表中將顯示錯誤訊息。您可以解決此錯誤。
若要解決從虛擬基礎架構物件收到的 SSL 憑證驗證錯誤或公開金鑰驗證錯誤,請執行下列操作之一:
- 確認從虛擬基礎架構物件收到的憑證或公開金鑰真實性。為此,您需要啟動 SVM 管理精靈(在 Integration Server 主控台的SVM 管理部分)並開啟 SVM 管理精靈被配置連線到的虛擬基礎架構的清單(例如,請參閱 Protection Server 安裝過程的"選擇用於 SVM 部署的基礎架構"步驟)。精靈會提示您在驗證憑證或驗證公開金鑰指紋視窗中驗證憑證或公鑰的真實性(取決於虛擬基礎架構物件的類型)。
- 如果您認為現有憑證不真實,請用新憑證替換它。
如果在 Kaspersky Security 中啟用了 VMware NSX Manager,則 Integration Server 也會檢查 VMware NSX Manager 憑證。如果該憑證不受 Integration Server 信任或與先前安裝的憑證不匹配,則表中會顯示錯誤訊息。您可以解決此錯誤。
若要解決 VMware NSX Manager SSL 憑證驗證錯誤,請執行下列其中一項操作:
- 驗證憑證的真實性。若要檢視收到憑證的相關資訊,您需要點擊錯誤訊息中顯示的確認 VMware NSX Manager 憑證的真實性連結。如果憑證符合您所在機構的安全政策,您便可確認憑證的真實性,並繼續連線到 VMware NSX Manager。為此,請點擊驗證憑證視窗中的信任憑證按鈕。接收的憑證將在安裝卡巴斯基安全管理中心管理主控台的裝置上,以受信任憑證進行安裝。
- 如果您認為該憑證不可信,您可透過點擊取消按鈕斷開連線,然後更換新的憑證。
全部展開 | 全部摺疊
如何變更與虛擬基礎架構的連線設定
- 開啟 Integration Server 主控台,連線到 Integration Server。
- 在左側的清單中,選擇基礎架構連線設定區域。
Integration Server 連線的所有虛擬基礎架構的清單開啟:
- 在表格中,選擇您要修改其連線設定的虛擬基礎架構,然後點擊表格上方的編輯連結。
變更虛擬基礎架構連線設定視窗將開啟。
位址欄位會以 IPv4 格式顯示 IP 位址或虛擬基礎架構物件的完全限定網域名稱 (FQDN),Integration Server 會連線至該物件與受保護的虛擬基礎架構進行互動。位址欄位無法變更。
- 請進行必要的變更。您可以變更下列 Integration Server 與虛擬基礎架構的連線設定:
- 在變更虛擬基礎架構連線設定視窗中點擊 OK 按鈕。
如何在 Kaspersky Security 解決方案中設定 VMware NSX Manager 的使用
- 開啟 Integration Server 主控台,連線到 Integration Server。
- 在左側的清單中,選擇基礎架構連線設定區域。
Integration Server 連線的所有虛擬基礎架構的清單開啟:
- 在表格中,選擇由 VMware vCenter Server 管理的虛擬基礎架構,然後點擊位於表格上方的編輯連結。
變更虛擬基礎架構連線設定視窗將開啟。
- 配置 Integration Server 連線到 VMware NSX Manager 的設定:
- 使用 VMware NSX Manager
在 Kaspersky Security 解決方案中啟用或停用 VMware NSX Manager
如果在解決方案的運作中使用 VMware NSX Manager,Kaspersky Security 可以將安全標籤分配給受防護的虛擬機。
- 位址
VMware NSX Manager 的 IPv4 格式新 IP 位址或完全限定網域名稱(FQDN)。
如果您的 VMware NSX Manager 虛擬基礎架構是叢集的,請指定叢集的虛擬 IP 位址。首先,您需要分配虛擬 IP 位址和憑證給叢集(若要進一步瞭解 VMware NSX Manager 叢集配置資訊,請參閱 Vmware 文件)。
- 使用者名稱
Integration Server 用於連線到 VMware NSX Manager 的帳戶的名稱。需要被分配企業管理員角色的 VMware NSX Manager 帳戶。
- Password
Integration Server 用於連線到 VMware NSX Manager 的帳戶的密碼。
如果您變更用於連線 VMware NSX Manager 的帳戶的密碼,則 Integration Server 將無法連線至 VMware NSX Manager,直到新連線設定儲存後至少 15 分鐘為止。
- 在變更虛擬基礎架構連線設定視窗中點擊 OK 按鈕。
頁面頂部