Guest Introspection 在 Linux 中支持文件侦测以仅用于防病毒保护。要使用客户机侦测安全解决方案保护 Linux 虚拟机,您必须安装客户机侦测瘦代理。
GI 瘦代理是作为 VMware Tools 特定于操作系统的软件包 (OSP) 的一部分提供的。不需要安装 VMware Tools。GI 瘦代理安装和升级与 NSX 安装和升级没有关联。此外,企业或安全管理员(非 NSX 管理员)也可以在 NSX 外部的客户机虚拟机上安装该代理。
要在 RHEL、CentOS 和 SLES Linux 系统上安装 GI 瘦代理,请使用 RPM 软件包。要在 Ubuntu Linux 系统上安装 GI 瘦代理,请使用 DEB 软件包。
有关 Windows 说明,请参见在 Windows 虚拟机上安装 Guest Introspection 瘦代理。
前提条件
-
确保客户机虚拟机安装了支持的 Linux 版本。
- Red Hat Enterprise Linux (RHEL) 7.0-7.4 GA(64 位)。
- CentOS 7.4 GA。
- SUSE Linux Enterprise Server (SLES) 12 GA(64 位)。
- Ubuntu 16.04.5 LTS GA(64 位)。
- Ubuntu 14.04 LTS GA(64 位)。
注: 从 NSX 6.4.6 开始,已弃用对 Ubuntu 14.04 和 RHEL 7.0-7.3 的支持。 NSX 6.4.6 及更高版本支持 Ubuntu 16.04.5 和 RHEL 7.4。 - 确认在 Linux 虚拟机上安装了 GLib 2.0。
过程
- ♦ 根据您的 Linux 操作系统,使用根权限执行以下步骤:
- 对于 Ubuntu 系统:
- 使用以下命令获取并导入 VMware 包装公钥:
curl -O https://packages.vmware.com/packages/nsx-gi/keys/VMWARE-PACKAGING-NSX-GI-GPG-RSA-KEY.pub apt-key add VMWARE-PACKAGING-NSX-GI-GPG-RSA-KEY.pub
- 在 /etc/apt/sources.list.d 下创建一个名为 vm.list 的新文件。
- 编辑文件使其包含以下内容:
deb https://packages.vmware.com/packages/nsx-gi/latest/ubuntu/dists xenial main
- 安装软件包:
apt-get update apt-get install vmware-nsx-gi-file
- 使用以下命令获取并导入 VMware 包装公钥:
- 对于 RHEL7 系统:
- 使用以下命令获取并导入 VMware 包装公钥:
curl -O https://packages.vmware.com/packages/nsx-gi/keys/VMWARE-PACKAGING-NSX-GI-GPG-RSA-KEY.pub rpm --import VMWARE-PACKAGING-NSX-GI-GPG-RSA-KEY.pub
- 在 /etc/yum.repos.d 下创建一个名为 vm.repo 的新文件。
- 编辑文件使其包含以下内容:
[vmware] name = VMware baseurl = https://packages.vmware.com/packages/nsx-gi/latest/rhel/x86_64 enabled = 1 gpgcheck = 1 metadata_expire = 86400 ui_repoid_vars = basearch
- 安装软件包:
yum install vmware-nsx-gi-file
- 使用以下命令获取并导入 VMware 包装公钥:
- 对于 SLES 系统:
- 使用以下命令获取并导入 VMware 包装公钥:
curl -O https://packages.vmware.com/packages/nsx-gi/keys/VMWARE-PACKAGING-NSX-GI-GPG-RSA-KEY.pub rpm --import VMWARE-PACKAGING-NSX-GI-GPG-RSA-KEY.pub
- 添加以下存储库:
zypper ar -f "https://packages.vmware.com/packages/nsx-gi/latest/sles12/x86_64/" VMware
- 安装软件包:
zypper install vmware-nsx-gi-file
- 使用以下命令获取并导入 VMware 包装公钥:
- 对于 CentOS 系统:
- 使用以下命令获取并导入 VMware 包装公钥:
curl -O https://packages.vmware.com/packages/nsx-gi/keys/VMWARE-PACKAGING-NSX-GI-GPG-RSA-KEY.pub rpm --import VMWARE-PACKAGING-NSX-GI-GPG-RSA-KEY.pub
- 在 /etc/yum.repos.d 下创建一个名为 vmware.repo 的新文件。
- 编辑文件使其包含以下内容:
[vmware] name = VMware baseurl = https://packages.vmware.com/packages/nsx-gi/latest/centos7/x86_64 enabled = 1 gpgcheck = 1 metadata_expire = 86400 ui_repoid_vars = basearch
- 使用以下命令获取并导入 VMware 包装公钥:
- 对于 Ubuntu 系统:
下一步做什么
使用 service vsepd status 命令和管理特权检查瘦代理是否正在运行。状态应为正在运行。