
Installing vShield Manager
vShield Manager enables centralized management of vShield components in the network, is a virtual applicance installed on one of our ESXi hosts (one per vCenter). From its management console we can install, configure (or perform maintenance) on vShield components. In this first document we will see the deployment of this appliance and its initial configuration,
Bajaremos VMware vShield Manager 5.0.0 of the VMware website, será un appliance en formato OVA que tendremos que importar en nuestro vCenter.
Lo importamos desde “File” > “Deploy OVF Template…”,
Seleccionamos el archivo OVA, In this case: VMware vShield Manager 5.0.1-638924.ova, “Next”,
Confirmamos la información de la plantilla OVF & “Next”,
“Accept” & “Next”,
Indicamos un nombre a la MV y una ubicación,
Indicamos el host donde lo desplegaremos, se recomienda ubicar esta máquina fuera de los clústeres que administrará, “Next”,
Indicamos su datastore y el formato de disco, “Next”,
Le conectamos a la red correspondiente, “Next”,
Confirmaos el resumen & “Finish”,
…
Nos logeamos como admin/default
Configuraremos los parámetros de red, Running:
enable
setup
E introducimos la dirección IP, Netmask, DNS Gateway and Servers.
Abrimos un navegador y nos conectamos a https://vSHIELD_MANAGER, nos autenticamos como admin/default
Lo primero de todo a parte de cambiar la contraseña del usuario admin será registrarnos contra un servidor vCenter, introducimos la IP de dicho servidor, un usuario con credenciales administrativos, dejaremos marcado el check ‘Assign vShield “Enterprise Administrator” role to this user’ y guardamos para registrarlo a continuación.
En vSphere Plug-In pulsamos “Register”,
List, podremos continuar configurando el NTP, los logs…
Si abrimos el cliente de vCenter, comprobaremos que ya tenemos el plugin instalado y habilitado.
Este sería el interfaz principal de administración desde vShield Manager, donde podremos desplegar el software necesario o crear reglas.
Por comentar, una forma sencilla de administrarlo será mediante la creación de grupos de seguridad,
Podremos crear grupos por máquinas virtuales, vNICs, port groups o datacenters! En el siguiente documento veremos cómo desplegar vShield App donde analizaremos el tráfico de red de las máquinas virtuales y aplicaremos reglas de seguridad!