
Instalación de vShield Manager
vShield Manager posibilita la gestión centralizada de los componentes vShield de la red, es un virtual applicance instalado en uno de nuestros hosts ESXi (uno por vCenter). Desde su consola de gestión podremos instalar, konfigurieren (o realizar tareas de mantenimiento) en los componentes de vShield. En este primer documento veremos el despliegue de este appliance y su configuración inicial,
Bajaremos VMware vShield Manager 5.0.0 vom web de VMware, será un appliance en formato OVA que tendremos que importar en nuestro vCenter.
Lo importamos desde “Datei” > “Bereitstellen einer OVF-Vorlage…”,
Seleccionamos el archivo OVA, In diesem Fall: VMware vShield Manager 5.0.1-638924.ova, “Nächster”,
Confirmamos la información de la plantilla OVF & “Nächster”,
“Annehmen” & “Nächster”,
Indicamos un nombre a la MV y una ubicación,
Indicamos el host donde lo desplegaremos, se recomienda ubicar esta máquina fuera de los clústeres que administrará, “Nächster”,
Indicamos su datastore y el formato de disco, “Nächster”,
Le conectamos a la red correspondiente, “Nächster”,
Confirmaos el resumen & “Beenden”,
…
Nos logeamos como admin/default
Configuraremos los parámetros de red, Ausgeführte:
ermöglichen
Einrichtung
E introducimos la dirección IP, Netzmaske, puerta de enlace y servidores DNS.
Abrimos un navegador y nos conectamos a https://vSHIELD_MANAGER, nos autenticamos como admin/default
Lo primero de todo a parte de cambiar la contraseña del usuario admin será registrarnos contra un servidor vCenter, introducimos la IP de dicho servidor, un usuario con credenciales administrativos, dejaremos marcado el check ‘Assign vShield “Enterprise Administrator” role to this user’ y guardamos para registrarlo a continuación.
En vSphere Plug-In pulsamos “Registrieren”,
Fertig, podremos continuar configurando el NTP, los logs…
Si abrimos el cliente de vCenter, comprobaremos que ya tenemos el plugin instalado y habilitado.
Este sería el interfaz principal de administración desde vShield Manager, donde podremos desplegar el software necesario o crear reglas.
Por comentar, una forma sencilla de administrarlo será mediante la creación de grupos de seguridad,
Podremos crear grupos por máquinas virtuales, vNICs, port groups o datacenters! En el siguiente documento veremos cómo desplegar vShield App donde analizaremos el tráfico de red de las máquinas virtuales y aplicaremos reglas de seguridad!