Guest Introspection 在 Linux 中支持文件侦测以仅用于防病毒保护。要使用客户机侦测安全解决方案保护 Linux 虚拟机,您必须安装客户机侦测瘦代理。

GI 瘦代理是作为 VMware Tools 特定于操作系统的软件包 (OSP) 的一部分提供的。不需要安装 VMware Tools。GI 瘦代理安装和升级与 NSX 安装和升级没有关联。此外,企业或安全管理员(非 NSX 管理员)也可以在 NSX 外部的客户机虚拟机上安装该代理。

要在 RHEL、CentOS 和 SLES Linux 系统上安装 GI 瘦代理,请使用 RPM 软件包。要在 Ubuntu Linux 系统上安装 GI 瘦代理,请使用 DEB 软件包。

有关 Windows 说明,请参见在 Windows 虚拟机上安装 Guest Introspection 瘦代理

前提条件

  • 确保客户机虚拟机安装了支持的 Linux 版本。
    • Red Hat Enterprise Linux (RHEL) 7.0-7.4 GA(64 位)。
    • CentOS 7.4 GA。
    • SUSE Linux Enterprise Server (SLES) 12 GA(64 位)。
    • Ubuntu 16.04.5 LTS GA(64 位)。
    • Ubuntu 14.04 LTS GA(64 位)。
    注:NSX 6.4.6 开始,已弃用对 Ubuntu 14.04 和 RHEL 7.0-7.3 的支持。 NSX 6.4.6 及更高版本支持 Ubuntu 16.04.5 和 RHEL 7.4。
  • 确认在 Linux 虚拟机上安装了 GLib 2.0。

过程

  • 根据您的 Linux 操作系统,使用根权限执行以下步骤:
    • 对于 Ubuntu 系统:
      1. 使用以下命令获取并导入 VMware 包装公钥:
        curl -O https://packages.vmware.com/packages/nsx-gi/keys/VMWARE-PACKAGING-NSX-GI-GPG-RSA-KEY.pub
        
        apt-key add VMWARE-PACKAGING-NSX-GI-GPG-RSA-KEY.pub
      2. /etc/apt/sources.list.d 下创建一个名为 vm.list 的新文件。
      3. 编辑文件使其包含以下内容:
        deb https://packages.vmware.com/packages/nsx-gi/latest/ubuntu/dists xenial main
      4. 安装软件包:
        apt-get update
        apt-get install vmware-nsx-gi-file
    • 对于 RHEL7 系统:
      1. 使用以下命令获取并导入 VMware 包装公钥:
        curl -O https://packages.vmware.com/packages/nsx-gi/keys/VMWARE-PACKAGING-NSX-GI-GPG-RSA-KEY.pub
        
        rpm --import VMWARE-PACKAGING-NSX-GI-GPG-RSA-KEY.pub
      2. /etc/yum.repos.d 下创建一个名为 vm.repo 的新文件。
      3. 编辑文件使其包含以下内容:
        [vmware]
        name = VMware
        baseurl = https://packages.vmware.com/packages/nsx-gi/latest/rhel/x86_64
        enabled = 1
        gpgcheck = 1
        metadata_expire = 86400
        ui_repoid_vars = basearch
        
      4. 安装软件包:
        yum install vmware-nsx-gi-file
    • 对于 SLES 系统:
      1. 使用以下命令获取并导入 VMware 包装公钥:
        curl -O https://packages.vmware.com/packages/nsx-gi/keys/VMWARE-PACKAGING-NSX-GI-GPG-RSA-KEY.pub
        
        rpm --import VMWARE-PACKAGING-NSX-GI-GPG-RSA-KEY.pub
      2. 添加以下存储库:
        zypper ar -f "https://packages.vmware.com/packages/nsx-gi/latest/sles12/x86_64/" VMware
      3. 安装软件包:
        zypper install vmware-nsx-gi-file
    • 对于 CentOS 系统:
      1. 使用以下命令获取并导入 VMware 包装公钥:
        curl -O https://packages.vmware.com/packages/nsx-gi/keys/VMWARE-PACKAGING-NSX-GI-GPG-RSA-KEY.pub
        rpm --import VMWARE-PACKAGING-NSX-GI-GPG-RSA-KEY.pub
      2. /etc/yum.repos.d 下创建一个名为 vmware.repo 的新文件。
      3. 编辑文件使其包含以下内容:
        [vmware]
        name = VMware
        baseurl = https://packages.vmware.com/packages/nsx-gi/latest/centos7/x86_64
        enabled = 1
        gpgcheck = 1
        metadata_expire = 86400
        ui_repoid_vars = basearch
        

下一步做什么

使用 service vsepd status 命令和管理特权检查瘦代理是否正在运行。状态应为正在运行。