Déploiement de la SVM avec le composant Protection contre les menaces réseau dans une infrastructure administrée par VMware NSX-T Manager
Pour déployer la SVM avec le composant Protection contre les menaces réseau, procédez comme suit :
Dans la Web Console VMware NSX Manager System → Service Deployments sous l'onglet Deployment dans le champ Partner Service, sélectionnez le service Kaspersky Network Protection.
Cliquez sur le bouton Deploy Service et spécifiez les options de déploiement comme suit :
Service Deployment Name : nom aléatoire du déploiement.
Compute Manager : VMware vCenter Server auquel est connecté VMware NSX-T Manager.
Deployment Type : mode de déploiement de la SVM avec le composant Protection contre les menaces réseau :
Host Based : les SVM seront déployées sur chaque hyperviseur dans le cluster VMware de votre choix. Lorsqu'un nouvel hyperviseur est ajouté au cluster, la SVM sera également déployée.
Clustered ; le nombre de SVM que vous indiquez dans le champ Clustered Deployment Count sera déployé dans le cluster VMware de votre choix. Dans le champ Host, vous devez spécifier l'hyperviseur sur lequel ces SVM seront déployées. Si le champ Host indique la valeur Any, les hyperviseurs sur lesquels les SVM seront déployées sont automatiquement sélectionnés.
Cluster : cluster VMware sur lequel les SVM seront déployées.
Data Store : stockage pour le déploiement des SVM.
Networks : paramètres réseau pour toutes les SVM qui seront déployées sur les hyperviseurs. Pour les SVM avec le composant Protection contre les menaces réseau, vous devez utiliser les deux interfaces réseau. Pour ce faire, dans la fenêtre qui ouvre le lien Set, procédez comme suit :
Spécifiez les paramètres suivants pour l'interface réseau eth0 :
Network : réseau qui sera utilisé par les SVM.
Network Type : mode d'attribution des adresses IP. Par défaut, les SVM reçoivent les paramètres de réseau via le protocole DHCP. Vous pouvez configurer le pool statique d'adresses IP qui va servir pour l'attribution des adresses IP des SVM.
Cochez la case située à gauche de l'interface réseau eth1. Pour tous les paramètres, laissez les valeurs par défaut.
Deployment Specification : configuration des SVM avec le composant Protection contre les menaces réseau qui seront déployées sur les hyperviseurs (Small, Medium ou Large).
Deployment template – KSVNS_DeploymentTemplate.
Service Segment : segment de service NSX (Service Segment). Si le segment de service NSX n'a pas encore été créé, vous pouvez le créer en cliquant sur le bouton Action. Vous devez spécifier un nom de segment de service NSX et une zone de transport NSX. Le champ Connected To doit afficher la valeur Not Set.
Cliquez sur le bouton Save et attendez la fin du déploiement du service Kaspersky Network Protection.
En cas de réussite du déploiement du service Kaspersky Network Protection, la colonne Status affiche la valeur Up. Les SVM dotées du composant Protection contre les menaces réseau sont déployées sur les hyperviseurs du cluster VMware que vous avez choisi.
Une fois le déploiement terminé, vous pouvez modifier la configuration de la SVM à tout moment en déployant la SVM d'une autre configuration à partir d'un ensemble d'images de SVM enregistrées avec le service de protection du réseau (Kaspersky Network Protection). Pour ce faire, vous devez ouvrir le menu des actions disponibles en cliquant sur le bouton à gauche du nom du déploiement, sélectionner l'action Change Appliance, sélectionner la configuration de la SVM dans la fenêtre qui s'ouvre et cliquer sur le bouton Update. Les SVM déployées antérieurement et les nouvelles SVM déployées de la configuration sélectionnée sont supprimées des hyperviseurs. À l'issue de la procédure, vous devez activer l'application sur toutes les nouvelles SVM et confirmer que les bases de l'application ont été mises à jour.