连接 Integration Server 和虚拟基础架构

要配置 Integration Server 与虚拟基础架构的连接:

  1. 打开 Integration Server Web Console 并连接到 Integration Server
  2. 转到虚拟基础架构列表部分。
  3. 单击“添加”按钮。
  4. 在打开的“添加虚拟基础架构”窗口中,指定以下所需的设置:
    • 基础架构对象类型
    • 协议

      如果您正在配置基于 OpenStack 平台、VK Cloud 平台或 TIONIX Cloud Platform 的虚拟基础架构的连接,则会显示协议字段。

    • 基础架构对象地址
    • 以管理员权限连接基础架构的账户设置:
      • OpenStack 域

        如果您正在配置基于 OpenStack 平台、VK Cloud 平台或 TIONIX Cloud Platform 的虚拟基础架构的连接,则会显示OpenStack 域字段。

      • 用户名
      • 密码
  5. 在基于 Citrix Hypervisor、VMware vSphere、KVM、Proxmox VE、Basis、Skala-R、HUAWEI FusionSphere、Nutanix Acropolis、OpenStack、Alt Virtualization Server、Astra Linux、Numa vServer、VK Cloud 平台或 TIONIX Cloud Platform 的虚拟基础架构中,我们还建议指定一个具有限制权限在虚拟基础架构中进行操作的账户。在此账户下,Integration Server 将在 Kaspersky Security 运行时连接到虚拟基础架构,以获取有关可供连接的 SVM 的信息并在 SVM 之间分发 Light Agent 。

    要为用户账户设置受限权限:

    1. 具有受限制权限的账户部分中单击添加具有受限权限的账户
    2. 在打开的窗口中,指定账户名称和密码。
    3. 单击“保存”按钮。

    如果未配置具有受限权限的账户,则 Integration Server 将使用用于 SVM 部署、删除和重新配置的相同用户账户在 Kaspersky Security 运行期间连接到虚拟基础架构。

    在 Microsoft Hyper-V 平台上运行的虚拟基础架构中,您只能在 Kaspersky Security 运行期间使用用于 SVM 部署、删除和重新配置的相同用户账户连接到虚拟基础架构。

  6. 在基于 VMware vSphere 平台的虚拟基础架构中,您可以通过 Kaspersky Security 解决方案配置 VMware NSX Manager 的使用:
    1. 单击VMware NSX Manager块中的指定 VMware NSX Manager 连接设置按钮。
    2. 这将打开一个窗口;在该窗口中,指定以下设置:
      • 地址
      • 用户名
      • 密码
    3. 单击VMware NSX Manager 设置窗口中的保存按钮。
  7. 单击添加虚拟基础架构窗口中的保存按钮。

    Integration Server 将把所选虚拟基础架构对象添加到列表并尝试建立连接。

    Integration Server 会验证与其建立连接的所有虚拟基础架构对象的真实性。

    对于 Microsoft Windows Server (Hyper-V) Hypervisor,不会验证真实性。

    对于 Keystone 微服务,仅当使用 HTTPS 协议将 Integration Server 连接到虚拟基础架构时才会验证真实性。

    为了验证真实性,Integration Server 会从每个虚拟基础架构对象接收一个 SSL 证书或公钥指纹,然后对其进行验证。

    如果无法确定收到的证书的真实性,“验证证书”窗口将打开,其中包含与此相关的消息。单击此窗口中的链接可以查看所收到证书的详情。如果证书符合您所在机构的安全策略,您可以确认证书的真实性并继续连接到虚拟基础架构对象。接收的证书将在安装了 Integration Server 的设备上被安装为受信任证书。如果您认为该证书不可信,请单击验证证书窗口中的取消连接按钮断开连接,然后替换新的证书。

    如果无法确定打开密钥的真实性,验证公钥指纹窗口将打开,含有与此相关的消息。您可以确认开放密钥的真实性并继续连接。公钥指纹将保存在安装 Integration Server 的设备上。如果您认为该打开密钥不真实,请单击验证公钥指纹窗口中的取消连接按钮终止连接。

    如果无法建立与虚拟基础架构对象的连接,则有关连接错误的信息将显示在状态列中的基础架构列表中。

使用表格上方的按钮,您可以:

页面顶部