更改 Integration Server 与虚拟基础架构的连接设置

更改 Integration Server 与虚拟基础架构的连接设置:

  1. 启动 Integration Server 控制台
  2. 在左侧的列表中,选择“基础架构连接设置”区域。
  3. 在表格中,选择您要修改其连接设置的虚拟基础架构,然后单击表格上方的“编辑”链接。

    对于基于 ALT Virtualization Server 平台的虚拟基础架构,KVM 显示为 Integration Server 连接到的虚拟基础架构的类型。

    对于 VK Cloud 平台上的虚拟基础架构,Keystone 微服务(OpenStack 平台)显示为 SVM 管理向导连接到的虚拟基础架构的类型。

    将打开“更改虚拟基础架构连接设置 ”窗口。

    地址”字段将显示 Integration Server 出于和受保护虚拟基础架构进行交互而连接到的虚拟基础架构对象的 Ipv4 格式 IP 地址或完全限定域名 (FQDN)。“地址”字段不能更改。

  4. 进行必要的更改。

    您可以更改 Integration Server 与虚拟基础架构连接的以下设置:

    • 协议

      如果您正在配置基于 OpenStack 平台、VK Cloud 平台或 TIONIX Cloud Platform 的虚拟基础架构的连接,则会显示协议字段。

    • OpenStack 域

      如果您正在配置基于 OpenStack 平台、VK Cloud 平台或 TIONIX Cloud Platform 的虚拟基础架构的连接,则会显示OpenStack 域字段。

    • 用户名
    • 密码
  5. 如果您在 Integration Server 连接到的虚拟基础架构列表中选择了在 VMware vCenter Server 上运行的虚拟基础架构,您可以配置 Kaspersky Security 对 VMware NSX Manager 的使用。您可以启用或禁用对 VMware NSX Manager 的使用,并修改 Integration Server 与 VMware NSX Manager 的连接设置。

    要使 Kaspersky Security 使用 VMware NSX Manager,请在更改虚拟基础架构连接设置窗口的下方执行以下操作:

    1. 选择使用 VMware NSX Manager复选框。
    2. VMware NSX Manager 类型下拉列表中选择以下项之一:
      • VMware NSX-V Manager,如果您的基础架构上安装了来自 VMware NSX Data Center for vSphere 软件包的 VMware NSX Manager。
      • VMware NSX-T Manager,如果您的基础架构上安装了来自 VMware NSX-T Data Center 的 VMware NSX Manager。
    3. 指定以下连接设置:
      • VMware NSX Manager 的 IPv4 格式的新 IP 地址或完全限定域名 (FQDN)。

        如果 VMware NSX-T Manager 集群在您的虚拟基础架构中,请指定集群的虚拟 IP 地址。先分配虚拟 IP 地址和证书给集群(要进一步了解 VMware NSX-T Manager 集群配置信息,请参阅 Vmware 文档)。

      • Integration Server 必须用来连接到 VMware NSX Manager 的账户名称和密码。需要已被分配企业管理员角色的 VMware NSX Manager 账户。

    要更改 Integration Server 到 VMware NSX Manager 的连接设置,请在“更改虚拟基础架构连接设置”窗口的下方指定 VMware NSX Manager 类型和新账户名和密码。

    如果您更改用于连接 VMware NSX-T Manager 的账户密码,Integration Server 可以在保存连接设置后不早于15分钟连接 VMware NSX Manager。

    要禁用 Kaspersky Security 使用 VMware NSX Manager ,请清除 使用 VMware NSX Manager 复选框。

  6. 在“更改虚拟基础架构连接设置”窗口中,单击“确定”按钮。

    Integration Server 执行以下操作:

    1. 验证连接设置有更改的每个虚拟基础架构对象的真实性。

      对于 Microsoft Windows Server (Hyper-V) Hypervisor,不会验证真实性。

      仅当您使用 HTTPS 将 Integration Server 连接到虚拟基础架构时,才会执行 OpenStack 平台、VK Cloud 平台和 TIONIX Cloud Platform 的微服务的身份验证。

      为了验证真实性,Integration Server 会从每个虚拟基础架构对象接收一个 SSL 证书或公钥的指纹。

      如果虚拟基础架构对象收到的证书不受 Integration Server 信任或与之前安装的证书不匹配,Integration Server 连接到的虚拟基础架构对象列表中将显示错误消息。

    2. 如果您启用了 VMware NSX Manager 或更改了 VMware NSX Manager 连接设置,Integration Server 将验证 VMware NSX Manager 的真实性。为了验证真实性,Integration Server 会从 VMware NSX Manager 接收一个 SSL 证书。

      如果从 VMware NSX Manager 接收到的证书不受 Integration Server 信任或与之前安装的证书不一致,显示相应信息的验证证书窗口会打开。单击此窗口中的链接可以查看所收到证书的详情。如果您认为该证书不可信,请单击“取消”按钮断开连接,然后替换新的证书。

      如果证书符合您所在机构的安全策略,您可以确认证书的真实性并继续连接到 VMware NSX Manager。为此,请单击验证证书窗口中的信任证书按钮。接收的证书将在安装了 Kaspersky Security Center 管理控制台的设备上被安装为受信任证书。

页面顶部