Antes de empezar

NSX Guest Introspection debe instalarse en el clúster donde se va a instalar Data Security.

Si desea asignar una dirección IP a la máquina virtual del servicio Data Security desde un grupo de direcciones IP, cree el grupo de direcciones IP antes de instalar Data Security. Consulte Agrupar objetos en la Guía de administración de NSX.

Por qué y cuándo se efectúa esta tarea

Nota:

Desde la versión 6.2.3 de NSX, la función de seguridad de datos de NSX pasó a estar obsoleta. En la versión 6.2.3 de NSX puede seguir utilizando esta función como desee, pero tenga en cuenta que se eliminará de NSX en versiones futuras.

Procedimiento

  1. En la pestaña Instalación (Installation), haga clic en Implementaciones de servicios (Service Deployments).
  2. Haga clic en el icono Nueva implementación de servicios (New Service Deployment) ().
  3. En el cuadro de diálogo Implementar servicios de red y seguridad (Deploy Network and Security Services), seleccione Data Security y haga clic en Siguiente (Next).
  4. En Especificar programación (Specify schedule), en la parte inferior del cuadro de diálogo, seleccione Implementar ahora (Deploy now) para implementar Data Security apenas se instale, o bien seleccione una fecha y una hora de implementación.
  5. Haga clic en Siguiente (Next).
  6. Seleccione el centro de datos y los clústeres donde desea instalar Data Security y, a continuación, haga clic en Siguiente (Next).
  7. En la página Seleccionar red de almacenamiento y administración (Select storage and Management Network), seleccione el almacén de datos en el que desea agregar las máquinas virtuales de servicio, o bien seleccione Especificado en el host (Specified on host).

    El almacén de datos seleccionado debe estar disponible en todos los hosts del clúster elegido.

    Si seleccionó Especificado en el host (Specified on host), el almacén de datos del host ESX debe especificarse en la opción Configuración de máquinas virtuales de agente (AgentVM Settings) del host antes de agregarse al clúster. Consulte la documentación de vSphere API/SDK.

  8. Seleccione el grupo de puertos virtuales distribuidos donde se alojará la interfaz de administración. Este grupo de puertos debe poder comunicarse con el grupo de puertos de NSX Manager.

    Si el almacén de datos se configura como Especificado en el host (Specified on host), la red que se utilizará debe especificarse en la propiedad agentVmNetwork de cada host en el clúster. Consulte la documentación de vSphere API/SDK.

    Cuando agrega hosts al clúster, la propiedad agentVmNetwork del host debe configurarse antes de agregarse al clúster.

    El grupo de puertos seleccionado debe estar disponible en todos los hosts del clúster seleccionado.

  9. En la asignación de direcciones IP, seleccione una de las siguientes opciones:

    Seleccionar

    Para

    DHCP

    Asigne una dirección IP a las máquinas virtuales del servicio Data Security a través del protocolo de configuración dinámica de host (DHCP).

    Grupo de direcciones IP

    Asigne una dirección IP a las máquinas virtuales del servicio Data Security desde el grupo de direcciones IP seleccionado.

    Tenga en cuenta que no se admiten direcciones IP estáticas.

  10. Haga clic en Siguiente (Next) y, a continuación, en Finalizar (Finish) en la página Listo para finalizar (Ready to complete).
  11. Supervise la implementación hasta que la columna Estado de instalación (Installation Status) muestre Correcto (Succeeded).
  12. Si la columna Estado de instalación (Installation Status) muestra Con errores (Failed), haga clic en el icono junto a Con errores. Se muestran todos los errores de implementación. Haga clic en Resolver (Resolve) para solucionar los errores. En algunos casos, al resolver los errores aparecen otros nuevos. Realice la acción necesaria y vuelva a hacer clic en Resolver (Resolve).