对于在运行 Linux 的设备上安装 Kaspersky Security Center Web Console 服务器,您必须创建响应文件 — 一个包含连接 Kaspersky Security Center Web Console 到管理服务器的参数的 .json 文件。
这里是响应文件的一个例子,它包含最小参数集以及默认地址和端口:
{
"address": "127.0.0.1",
"port": 8080,
"trusted": "127.0.0.1|13299|/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer|KSC Server",
"acceptEula": true
}
这里是响应文件的一个例子,它包含扩展参数集以及默认地址和端口:
{
"address": "127.0.0.1",
"port": 8080,
"defaultLangId": 1049,
"enableLog": false,
"trusted": "127.0.0.1|13299|/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer|
KSC Server 1
||127.0.0.2|13299|/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer|KSC Server 2
",
"acceptEula": true,
"certPath":
"/var/opt/kaspersky/ksc-web-console/web-server.crt",
"keyPath": "/var/opt/kaspersky/ksc-web-console/web-server.key",
"webConsoleAccount":
"组 1
:
用户 1
",
"managementServiceAccount":
"组 1
:
用户 2
",
"serviceWebConsoleAccount":
"组 1
:
用户 3
",
"pluginAccount":
"组 1
:
用户 4
",
"messageQueueAccount":
"Group1
:
User5
",
"natsMessageQueueAccount":
"Group1
:
User6
"
}
如果要使用自定义证书,请同时指定certPath
和keyPath
参数。如果您不指定参数或仅指定一个参数,Web 浏览器会不断通知您您的连接不是私密的。
我们建议您指定 1024 以上的端口号。如果您希望 Kaspersky Security Center Web Console 在 1024 以下的端口上工作,则安装后您必须运行以下命令:
sudo setcap 'cap_net_bind_service=+ep' /var/opt/kaspersky/ksc-web-console/node
在 Linux ALT 操作系统上安装 Kaspersky Security Center Web Console 时,必须指定除 8080 以外的端口号,因为端口 8080 被操作系统使用。
下表描述了可以在响应文件中指定的参数。
安装 Kaspersky Security Center Web Console 到运行 Linux 的设备的参数
参数 |
描述 |
可用值 |
---|---|---|
|
Kaspersky Security Center Web Console 服务器的地址(必需)。 |
字符串值。 推荐值为 |
|
Kaspersky Security Center Web Console 用于接收来自 Web 浏览器的连接的端口(必需)。 |
数字值。 推荐值为 8080( Linux ALT 操作系统除外)。 |
|
用户界面语言(默认, |
语言数码:
如果没有指定值,则使用 English (en-US) 语言。 |
|
是否启用 Kaspersky Security Center Web Console 活动日志记录。 我们建议您仅在卡巴斯基支持专家要求时才更改该参数的默认值。 |
布尔值:
|
|
用于将 Kaspersky Security Center Web Console 连接到 Kaspersky Security Center Linux 的地址列表:
参数使用竖线分隔。如果指定了几个管理服务器,使用两个竖线将它们分隔。 管理服务器证书位于安装 Kaspersky Security Center Linux 的设备上。证书文件的默认路径:/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer 将 Kaspersky Security Center Web Console 安装到外部设备时,将证书文件从安装了 Kaspersky Security Center Linux 的设备复制到外部设备。在 Web Console 安装程序的响应文件中指定证书的本地路径。 |
以下格式的字符串值:
示例:
|
|
您是否要接受最终用户授权许可协议(EULA)的条款。包含 EULA 条款的文件和安装文件一起下载。 |
布尔值:
如果未指定任何值,Kaspersky Security Center Web Console 安装程序会向您显示 EULA 并询问您是否同意接受 EULA 的条款。 |
|
如果您想要生成新的自签名证书,请使用此参数指定用于将 Web 浏览器连接到 Kaspersky Security Center Web Console 的 FQDN。 |
字符串值。 |
|
使用该参数指定在您的基础架构中受信任且满足自定义证书要求的 Kaspersky Security Center Web Console 自定义证书的路径。 您必须为每个私钥( |
字符串值。 Kaspersky Security Center Web Console 不支持加密证书。 在要安装 Kaspersky Security Center Web Console 的设备上,指定 PEM 格式的证书文件的路径。 例如: |
|
使用该参数指定与 |
字符串值。 带有私钥的文件不得被加密。 在要安装 Kaspersky Security Center Web Console 的设备上,指定 PEM 格式的密钥文件的路径。 例子: |
|
运行 Kaspersky Security Center Web Console 服务的账户名称。 |
以下格式的字符串值: 例如: 如果未指定任何值,Kaspersky Security Center Web Console 安装程序会使用默认名称 |
|
运行 Kaspersky Security Center Web Console 管理服务的特权账户名称。 |
以下格式的字符串值: 例如: 如果未指定任何值,Kaspersky Security Center Web Console 安装程序会使用默认名称 |
|
运行 Kaspersky Security Center Web Console 服务的账户名称。 |
以下格式的字符串值: 例如: 如果未指定任何值,Kaspersky Security Center Web Console 安装程序会使用默认名称 |
|
运行 Kaspersky Security Center 产品插件服务的账户名称。 |
以下格式的字符串值: 例如: 如果未指定任何值,Kaspersky Security Center Web Console 安装程序会使用默认名称 |
|
运行 Kaspersky Security Center Web Console 消息队列服务的账户名称。 |
以下格式的字符串值: 例如: 如果未指定任何值,Kaspersky Security Center Web Console 安装程序会使用默认名称 |
|
以下格式的字符串值: 例如: 如果未指定任何值,Kaspersky Security Center Web Console 安装程序会使用默认名称 |
出于安全原因,我们不建议使用webConsoleAccount
、managementServiceAccount
、serviceWebConsoleAccount
、pluginAccount
、messageQueueAccount
和natsMessageQueueAccount
参数。
如果指定webConsoleAccount
、managementServiceAccount
、serviceWebConsoleAccount
、pluginAccount
、messageQueueAccount
或natsMessageQueueAccount
参数,请确保自定义用户账户属于同一安全组。如果未指定这些参数,Kaspersky Security Center Web Console 安装程序会创建一个默认安全组,然后在该组中创建具有默认名称的用户账户。