在 Integration Server 控制台中更改连接虚拟基础架构的设置
要打开 Integration Server 连接到的虚拟基础架构列表:
- 启动 Integration Server 控制台。
- 在左侧的列表中,选择“基础架构连接设置”区域。
将打开 Integration Server 连接到的虚拟基础架构表。
该表的每行都包含以下信息:
- 基础架构
Integration Server 为与虚拟基础架构进行交互而连接到的虚拟基础架构对象的虚拟基础架构类型和 IP 地址(IPv4 格式)或完全限定域名 (FQDN)。
对于在 VMware vCenter Server 上运行的基础架构,如果启用了 Kaspersky Security 对 VMware NSX Manager 的使用,则该列显示 VMware NSX Manager 的 IP 地址(IPv4 格式)或完全限定域名 (FQDN)。
- 状态
Integration Server 和虚拟基础架构之间的连接状态。
对于 VK Cloud 平台上的虚拟基础架构,Keystone 微服务(OpenStack 平台)显示为 SVM 管理向导连接到的虚拟基础架构的类型。
如果 Integration Server 未连接到虚拟基础架构对象,表格将显示错误消息。
Integration Server 会验证正在建立连接的所有虚拟基础架构对象的真实性,但是 Microsoft Windows Server (Hyper-V) hypervisor 除外。
对于 Microsoft Windows Server (Hyper-V) Hypervisor,不会验证真实性。
仅当您使用 HTTPS 将 Integration Server 连接到虚拟基础架构时,才会执行 OpenStack 平台、VK Cloud 平台和 TIONIX Cloud Platform 的微服务的身份验证。
为了验证真实性,Integration Server 会从每个虚拟基础架构对象接收一个 SSL 证书或公钥指纹,然后对其进行验证。
如果无法确定从虚拟基础架构对象接收到的证书或公钥的真实性,Integration Server 会中断与虚拟基础架构的连接。一个错误消息将显示在表中。您可以解决此错误。
要解决从虚拟基础架构对象收到的 SSL 证书验证错误或公钥验证错误,请执行以下操作之一:
- 确认从虚拟基础架构对象收到的证书或公钥的真实性。为此,您需要启动 SVM 管理向导(在 Integration Server 控制台的“SVM 管理”部分中)并打开 SVM 管理向导配置为连接到的虚拟基础架构列表(例如,请参阅 Protection Server 安装过程中的“为 SVM 部署选择基础架构”步骤)。该向导会提示您在“验证证书”或“验证公钥指纹”窗口中验证证书或公钥的真实性(取决于虚拟基础架构对象的类型)。
- 如果您认为现有证书不真实,请用新证书替换该证书。
如果在 Kaspersky Security 中启用了 VMware NSX Manager,Integration Server 还会检查 VMware NSX Manager 证书。如果证书不受 Integration Server 信任或与先前安装的证书不匹配,表中会显示一条错误信息。您可以解决此错误。
要解决 VMware NSX Manager SSL 证书验证错误,请执行以下操作之一:
- 验证证书的真实性。要查看有关收到的证书信息,您需要单击显示在错误消息中的确认 VMware NSX Manager 证书的可靠性链接。如果证书符合您所在机构的安全策略,您可以确认证书的真实性并继续连接到 VMware NSX Manager。为此,请单击验证证书窗口中的信任证书按钮。接收的证书将在安装了 Kaspersky Security Center 管理控制台的设备上被安装为受信任证书。
- 如果您认为该证书不可信,您可以通过单击“取消”按钮断开连接,然后替换新的证书。
全部展开 | 全部折叠
如何更改连接到虚拟基础架构的设置
- 启动 Integration Server 控制台。
- 在左侧的列表中,选择“基础架构连接设置”区域。
将打开 Integration Server 连接到的所有虚拟基础架构的列表:
- 在表格中,选择您要修改其连接设置的虚拟基础架构,然后单击表格上方的“编辑”链接。
将打开“更改虚拟基础架构连接设置 ”窗口。
“地址”字段将显示 Integration Server 出于和受保护虚拟基础架构进行交互而连接到的虚拟基础架构对象的 Ipv4 格式 IP 地址或完全限定域名 (FQDN)。“地址”字段不能更改。
- 进行必要的更改。您可以更改 Integration Server 与虚拟基础架构连接的以下设置:
- 在“更改虚拟基础架构连接设置”窗口中,单击“确定”按钮。
如何在 Kaspersky Security 解决方案中配置 VMware NSX Manager 的使用
- 启动 Integration Server 控制台。
- 在左侧的列表中,选择“基础架构连接设置”区域。
将打开 Integration Server 连接到的所有虚拟基础架构的列表:
- 在表中,选择 VMware vCenter Server 管理的虚拟基础架构,然后单击表上方的“编辑”链接。
将打开“更改虚拟基础架构连接设置 ”窗口。
- 配置将 Integration Server 连接到 VMware NSX Manager 的设置:
- 使用 VMware NSX Manager
启用或禁用在 Kaspersky Security 解决方案中使用 VMware NSX Manager
如果在解决方案的运行中使用 VMware NSX Manager,Kaspersky Security 可以将安全标签分配给受保护的虚拟机。
- 地址
VMware NSX Manager 的 IPv4 格式的新 IP 地址或完全限定域名 (FQDN)。
如果 VMware NSX-T Manager 集群在您的虚拟基础架构中,请指定集群的虚拟 IP 地址。先分配虚拟 IP 地址和证书给集群(要进一步了解 VMware NSX-T Manager 集群配置信息,请参阅 Vmware 文档)。
- 用户名
Integration Server 用于连接到 VMware NSX Manager 的账户名称。需要已被分配企业管理员角色的 VMware NSX Manager 账户。
- 密码
Integration Server 用于连接到 VMware NSX Manager 的密码。
如果您更改用于连接 VMware NSX-T Manager 的账户密码,Integration Server 可以在保存连接设置后不早于15分钟连接 VMware NSX Manager。
- 在“更改虚拟基础架构连接设置”窗口中,单击“确定”按钮。
页面顶部