Kaspersky Security Center 웹 콘솔 설치 파라미터

Linux를 실행하는 기기에 Kaspersky Security Center 웹 콘솔 서버를 설치하려면 Kaspersky Security Center 웹 콘솔을 중앙 관리 서버에 연결하기 위한 파라미터가 포함된 .json 파일인 응답 파일을 생성해야 합니다.

다음은 최소 파라미터 세트와 기본 주소 및 포트를 포함하는 응답 파일의 예입니다.

{

"address": "ksc.example.com",

"port": 8080,

"trusted": "KSC 서버 IP|13299|/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer|KSC Server",

"acceptEula": true

}

다음은 더 많은 파라미터 세트와 기본 주소 및 포트를 포함하는 응답 파일의 예입니다.

{

"address": "ksc.example.com",

"port": 8080,

"defaultLangId": 1049,

"enableLog": false,

"trusted": "KSC 서버 1 IP|13299|/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer|KSC 서버 1||KSC 서버 2 IP|13299|/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer|KSC 서버 2",

"acceptEula": true,

"certPath": "/var/opt/kaspersky/ksc-web-console/web-server.crt",

"keyPath": "/var/opt/kaspersky/ksc-web-console/web-server.key",

"webConsoleAccount": "그룹1:사용자1",

"managementServiceAccount": "그룹1:사용자2",

"serviceWebConsoleAccount": "그룹1:사용자3",

"pluginAccount": "그룹1:사용자4",

"messageQueueAccount": "그룹1:사용자5"

}

사용자 지정 인증서를 사용하려는 경우 certPathkeyPath 파라미터를 모두 지정합니다. 파라미터를 지정하지 않거나 하나만 지정할 경우 웹 브라우저에 계속해서 연결이 비공개가 아니라는 메시지가 표시됩니다.

1024보다 큰 포트 번호를 지정하는 것이 좋습니다. Kaspersky Security Center 웹 콘솔이 1024 미만의 포트에서 작동하려면, 설치 후 다음 명령을 실행해야 합니다.

sudo setcap 'cap_net_bind_service=+ep' /var/opt/kaspersky/ksc-web-console/node

Linux ALT 운영 체제에 Kaspersky Security Center 웹 콘솔을 설치 시, 운영 체제에서 포트 8080을 사용하므로 8080 이외의 포트 번호를 지정해야 합니다.

아래 표는 응답 파일에 지정할 수 있는 파라미터를 설명합니다.

Linux 실행 기기에 Kaspersky Security Center 웹 콘솔을 설치하기 위한 파라미터

파라미터

설명

사용 가능한 값

address

Kaspersky Security Center에 연결하기 위한 주소입니다(필수).

Kaspersky Security Center 서버에 Kaspersky Security Center 웹 콘솔을 설치할 경우 Kaspersky Security Center Linux를 설치할 때 지정한 주소를 사용합니다.

외부 기기에 Kaspersky Security Center 웹 콘솔을 설치할 경우 웹 브라우저에서 Kaspersky Security Center 웹 콘솔 서버에 연결하기 위해 사용하는 기기 외부 IP 주소를 지정합니다.

문자열 값.

예: "ksc.example.com"

port

Kaspersky Security Center 웹 콘솔에서 웹 브라우저와 연결하기 위해 사용하는 포트(필수)입니다.

숫자 값.

권장 값은 8080입니다(Linux ALT 운영 체제 제외).

defaultLangId

사용자 인터페이스 언어입니다(기본적으로 1033 ).

필요할 경우 Kaspersky Security Center 웹 콘솔 인터페이스의 언어를 변경할 수 있습니다.

언어의 숫자 코드:

  • German: 1031
  • 영어: 1033
  • 스페인어: 3082
  • 스페인어(멕시코): 2058
  • 프랑스어: 1036
  • 일본어: 1041
  • 카자흐어: 1087
  • 폴란드어: 1045
  • 포르투갈어(브라질): 1046
  • 러시아어: 1049
  • 터키어: 1055
  • 중국어 간체: 4
  • 중국어 번체: 31748

값을 지정하지 않으면 영어(en-US)가 사용됩니다.

enableLog

Kaspersky Security Center 웹 콘솔 활동 로깅을 활성화할지 여부입니다.

Kaspersky 지원 전문가가 요청할 경우에만 파라미터의 기본값을 변경하는 것이 좋습니다.

부울 값:

  • true - 로깅이 활성화됩니다.
  • false - 로깅이 비활성화됩니다(기본적으로 선택되어 있음).

trusted

Kaspersky Security Center 웹 콘솔과 Kaspersky Security Center Linux를 연결하기 위한 주소 목록:

  • Kaspersky Security Center 웹 콘솔 서버와 중앙 관리 서버를 연결하기 위한 주소입니다.
  • Kaspersky Security Center 웹 콘솔 서버와 중앙 관리 서버 연결에 사용되는 OpenAPI 포트(기본값: 13299)입니다.
  • 중앙 관리 서버의 인증서 경로입니다.
  • 로그인 창에 표시될 중앙 관리 서버의 이름입니다.

파라미터는 세로 막대로 구분됩니다. 여러 중앙 관리 서버가 지정된 경우 두 개의 수직 막대(파이프)로 구분하십시오.

중앙 관리 서버 인증서는 Kaspersky Security Center Linux가 설치된 기기에 위치합니다. 인증서 파일 기본 경로: /var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer

외부 기기에 Kaspersky Security Center 웹 콘솔을 설치할 때 Kaspersky Security Center Linux가 설치된 기기에서 외부 기기로 인증서 파일을 복사합니다. 웹 콘솔 설치 프로그램의 응답 파일에 인증서의 로컬 경로를 지정합니다.

다음 형식의 문자열 값:

"웹 콘솔 서버 주소|포트|인증서 경로|서버 이름".

예:

"X.X.X.X|13299|/cert/server-1.cer|Server 1||Y.Y.Y.Y|13299|/cert/server-2.cer|Server 2".

acceptEula

EULA(최종 사용자 라이센스 계약서)의 조항에 동의하는지 여부입니다. EULA 조항이 포함된 파일이 설치 파일과 함께 다운로드됩니다.

 

부울 값:

  • true—이 최종 사용자 라이센스 계약서의 이용 약관을 모두 읽고 이해했으며 수락하는 것에 동의합니다.
  • false - 라이센스 계약서에 동의하지 않습니다(기본적으로 선택됨).

값을 지정하지 않으면 Kaspersky Security Center 웹 콘솔 설치 프로그램이 EULA를 표시하고 EULA 조건에 수락하는지 묻습니다.

certDomain

새로운 자체 서명된 인증서를 생성하려는 경우 이 파라미터를 사용하여 웹 브라우저와 Kaspersky Security Center 웹 콘솔을 연결하는 FQDN을 지정합니다.

문자열 값.

certPath

파라미터를 사용하여 인프라에서 신뢰하고 사용자 지정 인증서 요구 사항을 충족하는 Kaspersky Security Center 웹 콘솔 사용자 지정 인증서의 경로를 지정합니다.

개인 키(keyPath)당 하나의 인증서 또는 인증서 체인을 지정해야 합니다.

문자열 값.

암호화된 인증서는 Kaspersky Security Center 웹 콘솔에서 지원되지 않습니다.

Kaspersky Security Center 웹 콘솔을 설치할 기기에서 PEM 형식 인증서 파일의 경로를 지정합니다.

예: /var/opt/kaspersky/ksc-web-console/web-server.crt

keyPath

파라미터를 사용하여 certPath 파라미터에 지정된 Kaspersky Security Center 웹 콘솔 사용자 지정 인증서와 연결된 개인 키의 경로를 지정합니다.

문자열 값.

개인 키가 있는 파일은 암호화해서는 안 됩니다.

Kaspersky Security Center 웹 콘솔을 설치할 기기에서 PEM 형식 키 파일의 경로를 지정합니다.

예: /var/opt/kaspersky/ksc-web-console/web-server.key

webConsoleAccount

Kaspersky Security Center 웹 콘솔 서비스를 실행하는 계정 이름입니다.

다음 형식의 문자열 값: "그룹 이름:사용자 이름".

예: "그룹1:사용자1".

값을 지정하지 않으면 Kaspersky Security Center 웹 콘솔 설치 프로그램이 기본 이름인 user_management_%uid%(으)로 새 계정을 생성합니다.

managementServiceAccount

Kaspersky Security Center 웹 콘솔 관리 서비스를 실행하는 권한이 있는 계정 이름입니다.

다음 형식의 문자열 값: "그룹 이름:사용자 이름".

예: "그룹1:사용자1".

값을 지정하지 않으면 Kaspersky Security Center 웹 콘솔 설치 프로그램이 기본 이름인 user_nodejs_%uid%(으)로 새 계정을 생성합니다.

serviceWebConsoleAccount

Kaspersky Security Center 웹 콘솔 서비스를 실행하는 계정 이름입니다.

다음 형식의 문자열 값: "그룹 이름:사용자 이름".

예: "그룹1:사용자1".

값을 지정하지 않으면 Kaspersky Security Center 웹 콘솔 설치 프로그램이 기본 이름인 user_svc_nodejs_%uid%(으)로 새 계정을 생성합니다.

pluginAccount

Kaspersky Security Center 제품 플러그인 서비스를 실행하는 계정 이름입니다.

다음 형식의 문자열 값: "그룹 이름:사용자 이름".

예: "그룹1:사용자1".

값을 지정하지 않으면 Kaspersky Security Center 웹 콘솔 설치 프로그램이 기본 이름인 user_web_plugin_%uid%(으)로 새 계정을 생성합니다.

messageQueueAccount

Kaspersky Security Center 웹 콘솔 Message Queue 서비스를 실행하는 계정 이름입니다.

다음 형식의 문자열 값: "그룹 이름:사용자 이름".

예: "그룹1:사용자1".

값을 지정하지 않으면 Kaspersky Security Center 웹 콘솔 설치 프로그램이 기본 이름인 user_message_queue_%uid%(으)로 새 계정을 생성합니다.

보안상의 이유로 webConsoleAccount, managementServiceAccount, serviceWebConsoleAccount, pluginAccount, messageQueueAccount 파라미터를 사용하지 않는 것이 좋습니다.

webConsoleAccount, managementServiceAccount, serviceWebConsoleAccount, pluginAccount, messageQueueAccount 매개변수를 지정할 시, 사용자 정의 사용자 계정이 같은 보안 그룹에 속하는지 확인하십시오. 이 파라미터를 지정하지 않으면 Kaspersky Security Center 웹 콘솔 설치 프로그램이 기본 보안 그룹을 생성한 후 이 그룹에 기본 이름의 사용자 계정을 생성합니다.

참고 항목:

Kaspersky Security Center Linux의 사용 포트

맨 위로