在基于VMware vSphere构建的虚拟数据中心部署vShield安全产品共包括以下四个步骤:下载vShield评估版本、登录vSphere Client安装vShield Manager、配置vShield Manager,现在我们来看看如何安装配置vShield的其他组件。 在vSphere Client界面,选择“主页”系统管理子项的的“许可”按钮,选择资产视图,输入vShield App,vShield Edge以及 vShield Endpoint实例的临时许可密钥。双击它们,然后输入许可证密钥即可。如下图所示,每个许可密钥支持100台虚拟机,使用期为60天。
选择某一主机,……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
在基于VMware vSphere构建的虚拟数据中心部署vShield安全产品共包括以下四个步骤:下载vShield评估版本、登录vSphere Client安装vShield Manager、配置vShield Manager,现在我们来看看如何安装配置vShield的其他组件。
在vSphere Client界面,选择“主页”系统管理子项的的“许可”按钮,选择资产视图,输入vShield App,vShield Edge以及 vShield Endpoint实例的临时许可密钥。双击它们,然后输入许可证密钥即可。如下图所示,每个许可密钥支持100台虚拟机,使用期为60天。
选择某一主机,切换到它的vShield标签,点击页面右上角的“Refresh”按钮,更新vShield组件的许可信息。原有的vShield Zones组件已升级为vShield App,其他两个组件vShield Edge Port Group Isolation和vShield Endpoint也可以安装了。
选择“Install”按钮,开始安装vShield App组件。指定vShield Zones的数据存储、管理端口组、IP地址、子网掩码、默认网关信息;以下事项需要注意:
(1)虽然已升级至vShield App,但安装过程中还是会显示vShield Zones;
(2)因为代理虚拟机需要停留在主机之上,数据存储推荐使用本地数据存储,这样代理虚拟机不会随vMotion被意外迁移;
(3)所选端口组需要能够与vShield Manager相互通信。
配置完成后,选择右上角的Install按钮开始安装,经过数分钟vShield App安装完成,会在现有主机上新增了一个虚拟机,命名规则为“vShield-FW-主机IP”。
接下来安装vShield Edge Port Group Isolation,只需指定数据存储即可,安装完成后,同样会在现有主机上新增了一个虚拟机,命名规则为“vShield-PGI-主机IP”。
安装完上述组件后,查看配置—>网络,发现增加了一个虚拟交换机“vmservice-vswitch”,包括两个虚拟机端口组,分别和vShield App虚拟机、vShield Edge虚拟机相对应。
最后安装vShield Endpoint,然后在需要被vShield Endpoint保护的Windows虚拟机上安装vShield Endpoint 精简代理软件:VMware-vShield-Endpoint-Driver。
至此,在一台主机上安装vShield的工作就完成了,接下来可以在当前集群的每个主机上重复上述安装过程。在今后的文章中将继续介绍如何配置vShield,为虚拟数据中心提供端到端的保护。
关于作者:张冀川,TechTarget中国特邀技术编辑。任职于某国企信息中心,主要负责数据中心系统、数据库运维管理工作,对存储虚拟化、服务器虚拟化、技术有浓厚兴趣,并在工作中积极应用。
相关推荐
-
VMware和Pivotal在容器领域达成合作
Pivotal Container Service将Kubernetes集成到vSphere,同时借助NSX提升安全性,但是这项新服务让我们不得不思考VMware自有容器项目的问题。
-
使用vSphere集成容器部署虚拟容器主机
为使用vSphere集成容器(VIC)部署容器主机,首先要准备vSphere环境。vSphere企业增强版包括了VIC许可,因此你的试用环境需要VIC试用许可或者是vSphere企业增强版。
-
esxi中的虚拟机老是自动关机,爆如下这样的日志,有人遇到过吗?
XXX esx.audit.dcui.enabled.formatOnHost not found XXX X […]
-
市场饱和会推动VMware vSphere标准版免费吗?
过去的几年当中,虚拟化市场已经变得饱和了。不再会有任何新用户加入而带来收入的增加,而且大多数数据中心已经实现了虚拟化,这导致虚拟化收入处于停滞状态。