
Installation de vShield Manager
vShield Manager permet une gestion centralisée des composants vShield dans le réseau, est une application virtuelle installée sur l’un de nos hôtes ESXi (un par vCenter). À partir de sa console de gestion, nous pouvons installer, configurer (ou effectuer la maintenance) sur les composants vShield. Dans ce premier document, nous allons voir le déploiement de cette appliance et sa configuration initiale,
Bajaremos VMware vShield Manager 5.0.0 de la Site Web de VMware, será un appliance en formato OVA que tendremos que importar en nuestro vCenter.
Lo importamos desde “Lime” > “Déployer le modèle OVF…”,
Seleccionamos el archivo OVA, Dans ce cas: VMware vShield Manager 5.0.1-638924.ova, “Prochain”,
Confirmamos la información de la plantilla OVF & “Prochain”,
“Accepter” & “Prochain”,
Indicamos un nombre a la MV y una ubicación,
Indicamos el host donde lo desplegaremos, se recomienda ubicar esta máquina fuera de los clústeres que administrará, “Prochain”,
Indicamos su datastore y el formato de disco, “Prochain”,
Le conectamos a la red correspondiente, “Prochain”,
Confirmaos el resumen & “Finir”,
…
Nos logeamos como admin/default
Configuraremos los parámetros de red, Course:
Activer
coup monté
E introducimos la dirección IP, Masque de réseau, Passerelle et serveurs DNS.
Abrimos un navegador y nos conectamos a https://vSHIELD_MANAGER, nos autenticamos como admin/default
Lo primero de todo a parte de cambiar la contraseña del usuario admin será registrarnos contra un servidor vCenter, introducimos la IP de dicho servidor, un usuario con credenciales administrativos, dejaremos marcado el check ‘Assign vShield “Enterprise Administrator” role to this user’ y guardamos para registrarlo a continuación.
En vSphere Plug-In pulsamos “Registre”,
Prêt, podremos continuar configurando el NTP, los logs…
Si abrimos el cliente de vCenter, comprobaremos que ya tenemos el plugin instalado y habilitado.
Este sería el interfaz principal de administración desde vShield Manager, donde podremos desplegar el software necesario o crear reglas.
Por comentar, una forma sencilla de administrarlo será mediante la creación de grupos de seguridad,
Podremos crear grupos por máquinas virtuales, vNICs, port groups o datacenters! En el siguiente documento veremos cómo desplegar vShield App donde analizaremos el tráfico de red de las máquinas virtuales y aplicaremos reglas de seguridad!