Установка Kaspersky Security для виртуальных сред 5.х
Общие данные
Данный документ представляет собой руководство по установке пакета ПО Kaspersky Security для виртуальных сред Легкий агент в систему управления виртуализацией HOSTVM.
Инструкция по установке
Требования к конфигурации машины
Требования к конфигурации машины:
процессор: 8 ядер, 2,5 ГГц, 2:2:1;
объем ОП: 16 ГБ. 8;
жесткий диск: 500 ГБ SATA RAID. 40;
сетевой адаптер: 1 Гбит. 1;
БД: Microsoft SQL Server 2008 R2 Express (https://www.microsoft.com/ru-ru/download/details.aspx?id=30438).
Предустановленный Kaspersky Security Center
Установка компонентов легкого агента на KSC
Для развертывания SVM необходимо установить компоненты Kaspersky Security для виртуальных сред Легкий агент.
Для установки компонентов необходимо:
Запустить файл
ksvla-components_5.1.0.405_mlg.exe;Выполнить рестарт консоли KSC;
После запуска мастеров настройки компонентов легкого агента выбрать все значения по умолчанию;
Подготовить ноду HOSTVM. Для этого в консоли ОС гипервизора выполнить команды:
vi /etc/libvirt/libvirtd.confИзмените параметр auth_unix_rw="sasl" на auth_unix_rw="none".
Перезапустите сервис для применения изменений командой:
service libvirtd restartПосле изменения режима аутентификации libvirt необходимо создать пул для хранения SVM.
Создание пула хранения для SVM
Для создания пула хранения необходимо:
Создать директорию для хранилища;
mkdir /imageschown root:kvm /imagechmod 750 /imagesCоздать представление пула хранения данных;
virsh pool-define-as images dir - - - - "/images"Создать новое хранилище на основе каталога;
virsh pool-build imagesЗапустить хранилище;
virsh pool-start imagesВключить автозапуск для хранилища данных;
virsh pool-autostart imagesУбедиться, что хранилище настроено правильно:
virsh pool-info imagesНастройка машины с KSC
Разархивируйте образ SVM (Package for KVM) на сервер с KSC.
Далее запустите процесс развертывания SVM c помощью консоли сервера интеграции Легкого Агента:
В KSC выберите Сервер администрирования -> на закладке Мониторинг в блоке Развертывание отобразится ссылка для запуска Консоли Сервера интеграции: Управление Kaspersky Security для виртуальных сред <номер версии> Легкий агент, перейдите по данной ссылке;
Будет запущена Консоль Сервера интеграции, в которой нужно выбрать Управление SVM и затем Развертывание SVM;
Добавьте новый объект виртуальной инфраструктуры с типом KVM и укажите сетевые параметры гипервизора на котором будет развернута виртуальная машина;
На следующем шаге выберите образ SVM, затем будет предложено выбрать имя для SVM, хранилище и имя сети.
После распаковки ВМ до ее запуска необходимо:
Убедиться, что для развернутой виртуальной машины выставлен владелец и группа
qemu:qemu,в ином случае выполнить команду в консоли ОС гипервизора:
chown qemu:qemu /images/ksvla-svm...Далее выполнить команды (т.к. ВМ запускается как
transient domain), где vmname - имя, которое присваивается SVM в процессе задания параметров развертывания. Пример такого имени по умолчанию - la-svm-IP-адрес.Создайте дамп конфигурационного файла виртуальной машины:
virsh dumpxml <vmname> > ./<vmname>.xmlВыключите виртуальную машину:
virsh shutdown <vmname>Откройте дамп для редактирования:
vi ./<vmname>.xmlИзмените параметр clock
'localtime'на'utc';Примените изменения командой:
virsh define ./<vmname>.xmlЗапустите виртуальную машину:
virsh start <vmname>Установите правильную таймзону:
timedatectl set-timezone Asia/YekaterinburgВнесите имя машины в DNS либо в локальный файл
/etc/hostsна SVM (т.к. имя машины KSC должно разрешаться в IP-адрес при обращении к нему с SVM);Отключите брандмауэр на машине KSC;
Настройте и примените политику для SVM, а также укажите в ней подключение к серверу интеграции.
В случае возникновения проблем с получением IP у виртуальной машины SVM, попробуйте включить Promiscuous mode на гипервизоре для сети, в которую устанавливается SVM.
Включение promiscuous mode для сети гипервизора для вложенной виртуализацииLast updated
Was this helpful?