关于 Integration Server 控制台
Integration Server 控制台包含以下部分:
Integration Server 设置部分
在此部分中,您可以查看关于 Integration Server 的信息。
Integration Server 用户账户部分
在此部分中,您可以更改用于连接到 Integration Server 的账户密码。
虚拟基础架构保护部分。
在启动 Integration Server 控制台后,默认情况下会打开此区域。在此区域中,您可以配置 Integration Server 与虚拟基础架构管理服务器(VMware vCenter Server 和 VMware vCloud Director)的连接,定义或更改用于注册和部署 Kaspersky Security 服务的设置,或取消注册 Kaspersky Security 服务。
该表显示了为 Integration Server 配置了连接的所有虚拟基础架构管理服务器(VMware vCenter Server 和 VMware vCloud Director)。
表格上方提供以下按钮:
- 添加按钮将打开连接到虚拟基础架构窗口。在此窗口中,您可以选择要配置连接的虚拟基础架构管理服务器类型,并输入用于连接到 VMware vCenter Server 或 VMware vCloud Director 的设置:IPv4 格式的 IP 地址或完全限定域名(FQDN),Integration Server 用于连接到服务器的账户名称和密码。
- 使用刷新按钮,您可以更新 Integration Server 与虚拟基础架构之间的交互状态。
对于每个 VMware vCenter Server,表中显示以下信息:
该表为每个 VMware vCloud Director Server 显示以下信息:
- VMware vCloud Director Server 的 IPv4 格式的 IP 地址或完全限定域名(FQDN)。
- 包含连接错误消息(如果有)和在配置与此 VMware vCloud Director 的连接以及随后对此 VMware vCloud Director 管理的虚拟基础架构的保护的部署时可以执行的操作列表的一组设置。通过单击服务器地址或名称,您可以展开或折叠可对每个 VMware vCloud Director Server 可能执行的操作列表。
如果未能与 VMware vCenter Server、VMware vCloud Director 或 VMware NSX Manager 建立连接,该表将显示警告。
如果由于 Integration Server 不信任从 VMware vCenter Server、VMware vCloud Direct 或 VMware NSX Manager 接收的证书而发生连接错误,但是接收到的证书符合组织的安全策略,您可以确认证书的真实性并建立连接。为此,请单击问题描述中的链接打开“证书验证”窗口并单击“安装证书”按钮。收到的证书将另存为 Integration Server 的受信任证书。
安装了 Integration Server 的操作系统中的受信任证书也被视为 Integration Server 的受信任证书。
如果 SSL 证书有问题,建议确保利用的数据传输通道是安全的。
该表将显示警告是否在一个或多个配置用来使用 Kaspersky Security 服务的 NSX 安全策略中禁用流量重新指向网络保护服务(Kaspersky Network Protection)。如果想要保护虚拟机抵御网络威胁,您需要在 NSX 安全策略中启用重新指向流量到网络保护服务(重新指向服务设置)。
VMware vCenter Server 可能采取的操作列表:
- 注册 Kaspersky Security 服务 – 启动可让您输入用来在 VMware NSX Manager 中注册 Kaspersky Security 服务和在 VMware 集群中部署这些服务,以及用来配置新 SVM 所需的设置。当您完成输入这些设置时,Integration Server 会在 VMware NSX Manager 中注册 Kaspersky Security 服务。
- 更改 Kaspersky Security 设置 – 启动可让您更改 Integration Server 和 VMware NSX Manager 之间交互的连接设置、指定或更改文件系统保护服务 (Kaspersky File Antimalware Protection) 和/或网络保护服务(Kaspersky Network Protection)的 SVM 镜像、以及更改应用在新的 SVM 和之前部署的 SVM 上的 SVM 配置设置的向导。完成输入设置后,Integration Server 将应用新设置并在需要时在 VMware NSX Manager 中重新注册 Kaspersky Security 服务。
- 注销 Kaspersky Security 服务 – 打开您可以在其中指定需要用来取消注册 VMware NSX Manager 的 Kaspersky Security 服务的窗口。您可以取消注册一个或两个 Kaspersky Security 服务。取消注册由 Integration Server 执行。
只有当所有 SVM 被从 VMware 集群中移除且服务不在 NSX 安全策略中使用时才能取消注册 Kaspersky Security 服务。移除 SVM 和配置 NSX 安全策略在 VMware vSphere Web Client 控制台中执行。
- 更改 VMware vCenter Server 连接设置 – 打开连接到虚拟基础架构窗口,您可以在其中更改连接 Integration Server 到 VMware vCenter Server 的设置。
- 从列表中删除 VMware vCenter Server – 打开您可以在其中确认删除用来将 Integration Server 连接到该 VMware vCenter Server 的设置的窗口。VMware vCenter Server 将被从 Integration Server 连接的虚拟基础架构管理服务器列表中删除。
只有当 Kaspersky Security 服务未在 VMware NSX Manager 注册时才有可能从列表中删除 VMware vCenter Server。
VMware vCloud Director 可用的操作列表:
- 映射 vCloud Director 组织 – 打开 vCloud Director 组织到虚拟管理服务器映射列表窗口,您可以在其中映射包含租户虚拟机的 vCloud Director 组织到 Kaspersky Security Center 的虚拟管理服务器。
- 更改 VMware vCloud Director 连接设置 – 打开连接到虚拟基础架构窗口,您可以在其中更改连接 Integration Server 到 VMware vCloud Director 的设置。
- 从列表中删除 VMware vCloud Director – 打开您可以在其中确认删除用来将 Integration Server 连接到该 VMware vCloud Director 的设置的窗口。VMware vCloud Director Server 将被从 Integration Server 连接的虚拟基础架构管理服务器列表中删除。
管理租户组织的保护区域
该区域仅当应用程序以多租户模式运行时使用。
您可以在该区域执行以下操作:
- 将 Integration Server 连接到 Kaspersky Security Center 管理服务器。
Integration Server 连接到 Kaspersky Security Center 管理服务器以接收有关在 Kaspersky Security Center 中创建的虚拟管理服务器的信息,并将虚拟管理服务器映射到包含租户虚拟机的 vCloud Director 组织。
- 查看或配置包含租户的虚拟机的 vCloud Director 组织和 Kaspersky Security Center 的虚拟管理服务器之间的映射列表。
vCloud Director 组织必须映射到虚拟管理服务器,以便 Kaspersky Security 可用来保护属于 vCloud Director 组织的虚拟机。
页面顶部