Per attivare Prevenzione malware NSX sui vSphere cluster host, distribuire il servizio Prevenzione malware distribuita NSX in ciascun cluster host.

Quando si distribuisce il servizio in un cluster host, in ogni host del cluster viene distribuita un'istanza della macchina virtuale del servizio Prevenzione malware NSX (SVM). Attualmente, la SVM distribuita ha una dimensione fissa di 4 vCPU, 6 GB di RAM e 80 GB di spazio su disco. Se si aggiungono nuovi host al cluster, un'istanza della macchina virtuale viene distribuita automaticamente nei nuovi host.

Prerequisiti

Completare i prerequisiti per la distribuzione di una SVM Prevenzione malware NSX . Vedere Prerequisiti per la distribuzione del servizio Prevenzione malware distribuita NSX.

Procedura

  1. Dal browser, accedere con privilegi di amministratore a un NSX Manager all'indirizzo https://nsx-manager-ip-address.
  2. Passare a Sistema > Distribuzioni servizi > Distribuzione.
  3. Nel menu a discesa Servizio partner , selezionare VMware NSX Distributed Malware Prevention Service, quindi fare clic su Distribuzione.
  4. Immettere il nome della distribuzione del servizio.
  5. Selezionare il vCenter Server registrato come gestore delle risorse di elaborazione in NSX-T Data Center.
  6. Selezionare il cluster in cui si desidera distribuire il servizio.
  7. Per specificare il datastore, effettuare una delle seguenti azioni:
    • Selezionare un datastore condiviso come repository per le macchine virtuali del servizio.
    • Selezionare Specificato nell'host.

      L'opzione Specificato nell'host indica che non occorre selezionare un datastore e una rete nella pagina Distribuzione del servizio. Prima di distribuire il servizio, è necessario configurare le impostazioni della macchina virtuale dell'agente in ogni ESXi host in modo che punti a un datastore e a una rete specifici.

      Per ulteriori informazioni sulla configurazione delle impostazioni della macchina virtuale dell'agente, consultare la documentazione del prodotto vSphere .

  8. In Reti, fare clic su Impostare e selezionare la NIC di gestione (eth0) che si desidera utilizzare per la distribuzione.
    1. Selezionare la rete da utilizzare per l'interfaccia di gestione (eth0) della SVM.
      Nota: La rete selezionata deve disporre della connettività alla rete di gestione, ossia ai nodi NSX Manager e ai componenti in esecuzione sul NSX Application Platform.

      Se il datastore viene impostato su Specificato nell'host, è necessario impostare la rete anche su Specificato nell'host.

    2. Impostare il tipo di rete su DHCP o su Pool IP statico. Se si imposta il tipo di rete su Pool IP statico, selezionare nell'elenco dei pool di IP disponibili.
    Nota: NSX assegna automaticamente l'indirizzo IP dell'interfaccia di controllo quando la SVM viene distribuita. Per Prevenzione malware NSX, l'IP dell'interfaccia di controllo è 169.254.1.22.
  9. Nel menu a discesa Modello distribuzione , selezionare il modello distribuzione registrato.
  10. (Obbligatorio) Accanto a Modello distribuzione, fare clic su Configura attributi. Nella casella di testo Chiave pubblica dell'appliance immettere o incollare la chiave pubblica creata per il cluster host durante il completamento dei prerequisiti e fare clic su Salva.
    Quando si specifica la chiave pubblica dell'appliance, è possibile accedere successivamente all'appliance (SVM) in ogni host utilizzando la chiave privata corrispondente e scaricare il file di registro della SVM per la risoluzione dei problemi.
  11. Nella pagina Distribuzione fare clic su Salva per avviare il processo di distribuzione.
    Il processo di distribuzione potrebbe richiedere tempo. Mentre la distribuzione è in corso, è possibile osservare l'avanzamento della distribuzione di OVF e dell'installazione dell'agente ESX nel riquadro Attività recenti riquadro di vSphere Client.
  12. Nell'interfaccia utente di NSX Manager , aggiornare lo stato della distribuzione nella pagina Distribuzione . Attendere che lo stato cambi in Attivo.
    Potrebbe essere necessario aggiornare più volte la pagina Distribuzione per recuperare lo stato più recente.

    Se la colonna Stato mostra Inattivo, fare clic sull'icona accanto a Inattivo. Vengono visualizzati tutti gli errori di distribuzione. Eseguire le azioni necessarie per correggere gli errori e fare clic su Risolvi. Lo stato cambia in In corso. Attendere che lo stato cambi in Attivo.

risultati

Prevenzione malware NSX SVM viene distribuita in tutti gli host del cluster.

Operazioni successive

Passare alla pagina Istanze di servizio . Verificare che lo stato di distribuzione e lo stato di integrità dell'istanza del servizio in ogni host del cluster mostri Attivo.

Per informazioni su come risolvere i problemi di distribuzione del servizio Prevenzione malware NSX , vedere Risoluzione dei problemi relativi alla macchina virtuale del servizio Prevenzione malware NSX.