Instalación de vShield Manager
vShield Manager ermöglicht die zentrale Verwaltung der vShield-Komponenten im Netzwerk, es un virtual applicance instalado en uno de nuestros hosts ESXi (uno por vCenter). Desde su consola de gestión podremos instalar, konfigurieren (o realizar tareas de mantenimiento) en los componentes de vShield. En este primer documento veremos el despliegue de este appliance y su configuración inicial,
Bajaremos VMware vShield Manager 5.0.0 vom web de VMware, será un appliance en formato OVA que tendremos que importar en nuestro vCenter.
Lo importamos desde “Datei” > “Bereitstellen einer OVF-Vorlage…”,
Seleccionamos el archivo OVA, In diesem Fall: VMware vShield Manager 5.0.1-638924.ova, “Nächster”,
Confirmamos la información de la plantilla OVF & “Nächster”,
“Annehmen” & “Nächster”,
Indicamos un nombre a la MV y una ubicación,
Indicamos el host donde lo desplegaremos, se recomienda ubicar esta máquina fuera de los clústeres que administrará, “Nächster”,
Indicamos su datastore y el formato de disco, “Nächster”,
Le conectamos a la red correspondiente, “Nächster”,
Confirmaos el resumen & “Beenden”,
…
Nos logeamos como admin/default
Configuraremos los parámetros de red, Ausgeführte:
ermöglichen
Einrichtung
E introducimos la dirección IP, Netzmaske, puerta de enlace y servidores DNS.
Abrimos un navegador y nos conectamos a https://vSHIELD_MANAGER, wir authentifizieren uns als admin/default
Zuallererst, abgesehen davon, das Passwort des Benutzers admin zu ändern, werden wir uns gegen einen vCenter-Server registrieren, wir geben die IP dieses Servers ein, ein Benutzer mit administrativen Berechtigungen, wir lassen das Häkchen 'Assign vShield' markiert “Enterprise Administrator” Rolle für diesen Benutzer zuweisen’ und speichern, um ihn anschließend zu registrieren.
Im vSphere Plug-In klicken wir “Registrieren”,
Fertig, wir können weiterhin NTP konfigurieren, die Logs…
Wenn wir den vCenter-Client öffnen, werden wir sehen, dass das Plugin bereits installiert und aktiviert ist.
Dies wäre die Hauptverwaltungsoberfläche von vShield Manager, wo wir die notwendige Software bereitstellen oder Regeln erstellen können.
Por comentar, una forma sencilla de administrarlo será mediante la creación de grupos de seguridad,
Podremos crear grupos por máquinas virtuales, vNICs, port groups o datacenters! En el siguiente documento veremos cómo desplegar vShield App donde analizaremos el tráfico de red de las máquinas virtuales y aplicaremos reglas de seguridad!



























































