Linux를 실행하는 기기에 Kaspersky Security Center 웹 콘솔 서버를 설치하려면 Kaspersky Security Center 웹 콘솔을 중앙 관리 서버에 연결하기 위한 파라미터가 포함된 .json 파일인 응답 파일을 생성해야 합니다.
다음은 최소 파라미터 세트와 기본 주소 및 포트를 포함하는 응답 파일의 예입니다.
{
"address": "ksc.example.com",
"port": 8080,
"trusted": "KSC
서버
IP|13299|/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer|KSC Server",
"acceptEula": true
}
다음은 더 많은 파라미터 세트와 기본 주소 및 포트를 포함하는 응답 파일의 예입니다.
{
"address": "ksc.example.com",
"port": 8080,
"defaultLangId": 1049,
"enableLog": false,
"trusted": "KSC
서버
1 IP|13299|/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer|
KSC 서버 1
||KSC
서버
2 IP
|13299|/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer|KSC 서버 2
",
"acceptEula": true,
"certPath":
"/var/opt/kaspersky/ksc-web-console/web-server.crt",
"keyPath": "/var/opt/kaspersky/ksc-web-console/web-server.key",
"webConsoleAccount":
"그룹1
:
사용자1
",
"managementServiceAccount":
"그룹1
:
사용자2
",
"serviceWebConsoleAccount":
"그룹1
:
사용자3
",
"pluginAccount":
"그룹1
:
사용자4
",
"messageQueueAccount":
"그룹1
:
사용자5
"
}
사용자 지정 인증서를 사용하려는 경우 certPath
및 keyPath
파라미터를 모두 지정합니다. 파라미터를 지정하지 않거나 하나만 지정할 경우 웹 브라우저에 계속해서 연결이 비공개가 아니라는 메시지가 표시됩니다.
1024보다 큰 포트 번호를 지정하는 것이 좋습니다. Kaspersky Security Center 웹 콘솔이 1024 미만의 포트에서 작동하려면, 설치 후 다음 명령을 실행해야 합니다.
sudo setcap 'cap_net_bind_service=+ep' /var/opt/kaspersky/ksc-web-console/node
Linux ALT 운영 체제에 Kaspersky Security Center 웹 콘솔을 설치 시, 운영 체제에서 포트 8080을 사용하므로 8080 이외의 포트 번호를 지정해야 합니다.
아래 표는 응답 파일에 지정할 수 있는 파라미터를 설명합니다.
Linux 실행 기기에 Kaspersky Security Center 웹 콘솔을 설치하기 위한 파라미터
파라미터 |
설명 |
사용 가능한 값 |
---|---|---|
|
Kaspersky Security Center에 연결하기 위한 주소입니다(필수). Kaspersky Security Center 서버에 Kaspersky Security Center 웹 콘솔을 설치할 경우 Kaspersky Security Center Linux를 설치할 때 지정한 주소를 사용합니다. 외부 기기에 Kaspersky Security Center 웹 콘솔을 설치할 경우 웹 브라우저에서 Kaspersky Security Center 웹 콘솔 서버에 연결하기 위해 사용하는 기기 외부 IP 주소를 지정합니다. |
문자열 값. 예: |
|
Kaspersky Security Center 웹 콘솔에서 웹 브라우저와 연결하기 위해 사용하는 포트(필수)입니다. |
숫자 값. 권장 값은 8080입니다(Linux ALT 운영 체제 제외). |
|
사용자 인터페이스 언어입니다(기본적으로 필요할 경우 Kaspersky Security Center 웹 콘솔 인터페이스의 언어를 변경할 수 있습니다. |
언어의 숫자 코드:
값을 지정하지 않으면 영어(en-US)가 사용됩니다. |
|
Kaspersky Security Center 웹 콘솔 활동 로깅을 활성화할지 여부입니다. Kaspersky 지원 전문가가 요청할 경우에만 파라미터의 기본값을 변경하는 것이 좋습니다. |
부울 값:
|
|
Kaspersky Security Center 웹 콘솔과 Kaspersky Security Center Linux를 연결하기 위한 주소 목록:
파라미터는 세로 막대로 구분됩니다. 여러 중앙 관리 서버가 지정된 경우 두 개의 수직 막대(파이프)로 구분하십시오. 중앙 관리 서버 인증서는 Kaspersky Security Center Linux가 설치된 기기에 위치합니다. 인증서 파일 기본 경로: /var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer 외부 기기에 Kaspersky Security Center 웹 콘솔을 설치할 때 Kaspersky Security Center Linux가 설치된 기기에서 외부 기기로 인증서 파일을 복사합니다. 웹 콘솔 설치 프로그램의 응답 파일에 인증서의 로컬 경로를 지정합니다. |
다음 형식의 문자열 값:
예:
|
|
EULA(최종 사용자 라이센스 계약서)의 조항에 동의하는지 여부입니다. EULA 조항이 포함된 파일이 설치 파일과 함께 다운로드됩니다.
|
부울 값:
값을 지정하지 않으면 Kaspersky Security Center 웹 콘솔 설치 프로그램이 EULA를 표시하고 EULA 조건에 수락하는지 묻습니다. |
|
새로운 자체 서명된 인증서를 생성하려는 경우 이 파라미터를 사용하여 웹 브라우저와 Kaspersky Security Center 웹 콘솔을 연결하는 FQDN을 지정합니다. |
문자열 값. |
|
파라미터를 사용하여 인프라에서 신뢰하고 사용자 지정 인증서 요구 사항을 충족하는 Kaspersky Security Center 웹 콘솔 사용자 지정 인증서의 경로를 지정합니다. 개인 키( |
문자열 값. 암호화된 인증서는 Kaspersky Security Center 웹 콘솔에서 지원되지 않습니다. Kaspersky Security Center 웹 콘솔을 설치할 기기에서 PEM 형식 인증서 파일의 경로를 지정합니다. 예: |
|
파라미터를 사용하여 |
문자열 값. 개인 키가 있는 파일은 암호화해서는 안 됩니다. Kaspersky Security Center 웹 콘솔을 설치할 기기에서 PEM 형식 키 파일의 경로를 지정합니다. 예: |
|
Kaspersky Security Center 웹 콘솔 서비스를 실행하는 계정 이름입니다. |
다음 형식의 문자열 값: 예: 값을 지정하지 않으면 Kaspersky Security Center 웹 콘솔 설치 프로그램이 기본 이름인 |
|
Kaspersky Security Center 웹 콘솔 관리 서비스를 실행하는 권한이 있는 계정 이름입니다. |
다음 형식의 문자열 값: 예: 값을 지정하지 않으면 Kaspersky Security Center 웹 콘솔 설치 프로그램이 기본 이름인 |
|
Kaspersky Security Center 웹 콘솔 서비스를 실행하는 계정 이름입니다. |
다음 형식의 문자열 값: 예: 값을 지정하지 않으면 Kaspersky Security Center 웹 콘솔 설치 프로그램이 기본 이름인 |
|
Kaspersky Security Center 제품 플러그인 서비스를 실행하는 계정 이름입니다. |
다음 형식의 문자열 값: 예: 값을 지정하지 않으면 Kaspersky Security Center 웹 콘솔 설치 프로그램이 기본 이름인 |
|
Kaspersky Security Center 웹 콘솔 Message Queue 서비스를 실행하는 계정 이름입니다. |
다음 형식의 문자열 값: 예: 값을 지정하지 않으면 Kaspersky Security Center 웹 콘솔 설치 프로그램이 기본 이름인 |
보안상의 이유로 webConsoleAccount
, managementServiceAccount
, serviceWebConsoleAccount
, pluginAccount
, messageQueueAccount
파라미터를 사용하지 않는 것이 좋습니다.
webConsoleAccount
, managementServiceAccount
, serviceWebConsoleAccount
, pluginAccount
, messageQueueAccount
매개변수를 지정할 시, 사용자 정의 사용자 계정이 같은 보안 그룹에 속하는지 확인하십시오. 이 파라미터를 지정하지 않으면 Kaspersky Security Center 웹 콘솔 설치 프로그램이 기본 보안 그룹을 생성한 후 이 그룹에 기본 이름의 사용자 계정을 생성합니다.