このコンテンツはオフライン用のローカルバージョンで、内容が古くなっている場合があります。最新のドキュメントを確認するには、https://help.deepsecurity.trendmicro.com/ja-jpにオンラインでアクセスしてください。
vCloud環境でのAgentベースの保護の実施
オンプレミスのDeep Securityソフトウェアのインストール環境のみに該当します。
vCloudとの統合を可能にするには、テナントがvCloudの「クラウドアカウント」のインポートに使用するユーザアカウントに、最小限の権限セットを割り当てる必要があります。また、新しい仮想マシンに一意のUUIDを割り当てるようにvCenterデータベースを設定する必要があります。
vCloudアカウントのテナントユーザ向けの最小権限のロールを作成する
vCloud Directorで作成するユーザアカウントは、Deep SecurityのテナントがDeep Security Managerにクラウドアカウントを追加するために使用します。このアカウントには [All Rights]→[General]→[Administrator View] の権限のみ必要です。
- vCloud Directorにログインします。
- [System] タブで [Administration] をクリックします。
- 左側のナビゲーションパネルで [Roles] をクリックします。
- 「プラス」記号 (+) をクリックして新しいロール (「DS_User」など) を作成します。
- [All Rights]→[General] フォルダの [Administrator View] 権限を選択します。
- [OK] をクリックします。
このロールが割り当てられたDeep Securityユーザは、vCloudリソースをDeep Security Managerにインポートできます。
新しい仮想マシンに一意のUUIDを割り当てるようにvCenterデータベースを設定する
Deep Securityでは、保護対象のすべての仮想マシンに一意のUUIDを割り当てる必要があります。vAppテンプレートから作成した仮想マシンにはUUIDを重複して割り当てることができるため、問題が発生する場合があります。ただし、このようなテンプレートから作成された仮想マシンに一意のUUIDを割り当てるようにデータベースを設定することができます。
テンプレートから作成した新しい仮想マシンに一意のUUIDを割り当てるようにデータベースを設定するには、データベースのCONFIGテーブルでbackend.cloneBiosUuidOnVmCopyパラメータを0に設定する必要があります。
Oracleデータベースでこのパラメータを設定するには、Oracle Database Enterprise Managerを起動して次のコマンドを実行します。
set feedback on echo on
set linesize 120
update "VCLOUD"."CONFIG" set VALUE = '0' where NAME='backend.cloneBiosUuidOnVmCopy';
commit;
select * from "VCLOUD"."CONFIG" where VALUE = '0' and NAME='backend.cloneBiosUuidOnVmCopy';
Microsoft SQL Serverでこのパラメータを設定するには、SQL Server Management Studioを起動して次のコマンドを実行します。
USE VCLOUD
GO
update config set value = '0' where name='backend.cloneBiosUuidOnVmCopy'
select * from dbo.config where value = 0 and name='backend.cloneBiosUuidOnVmCopy';
パラメータの設定が完了したら、vCloud Directorのすべてのセルを再起動します。
ゲスト仮想マシンでVMware Toolsの [OVF Environment Transport] を有効にする
ゲスト仮想マシンでVMware Toolsの [OVF Environment Transport] を有効にすると、guestInfo.ovfEnv環境変数がDeep Security Managerに公開され、Agentで仮想マシンを一意に識別することが容易になります。これにより、仮想マシンの誤認リスクが低減されます。
- vCloud Directorで仮想マシンの [Properties] 画面を開き、[Guest OS Customization] タブに進んで [Enable guest customization] チェックボックスをオンにします。[OK] をクリックします。
- vCenterで同じ仮想マシンを選択し、[Properties] 画面を開いて [Options] タブに進みます。
- [vApp Options] をクリックし、[Enabled] オプションを選択します。これで [OVF Settings] が公開されます。
- [OVF Settings] で、[OVF Environment Transport] エリアの [VMware Tools] チェックボックスをオンにします。[OK] をクリックします。
仮想マシンが実行中の場合は、変更を有効にするために再起動する必要があります。
Deep Securityで使用されるデータは、プロパティvmware.guestinfo.ovfenv.vcenteridおよびvmware.guestinfo.ovfenv.vcloud.computernameから取得されます。
VMware vCloud Organizationアカウントからコンピュータをインポートする
- Deep Security Managerで、[コンピュータ] セクションに移動し、ナビゲーションパネルで [コンピュータ] を右クリックし、[vCloudアカウントの追加] を選択してvCloudアカウント追加ウィザードを開きます。
- 追加するリソースの名前と説明を入力します (Deep Security Managerでの表示に使用されます)。
- vCloudのアドレスを入力します (vCloud Directorホストコンピュータのホスト名です)。
- ユーザ名とパスワードを入力します。
ユーザ名は、username@vcloudorganizationの形式にします。
- [次へ] をクリックします。
- Deep Security Managerによってクラウドリソースへの接続が確認され、インポート処理の概要が表示されます。[完了] をクリックします。
VMware vCloudのリソースが、Deep Security Managerのナビゲーションパネル内の [コンピュータ] の下に、それぞれ別個の項目として表示されます。
クラウドプロバイダのリソースを追加したら、コンピュータにAgentをインストールして有効化し、ポリシーを割り当てる必要があります (Deep Security Agentの手動インストールまたはインストールスクリプトの使用とAgentの有効化を参照してください)。
VMware vCloud Air仮想データセンターからコンピュータをインポートする
- Deep Security Managerで、[コンピュータ] セクションに移動し、ナビゲーションパネルで [コンピュータ] を右クリックし、[vCloudアカウントの追加] を選択してvCloudアカウント追加ウィザードを開きます。
- 追加するVMware vCloud Air仮想データセンターの名前と説明を入力します (Deep Security Managerでの表示に使用されます)。
- VMware vCloud Air仮想データセンターのアドレスを入力します。
VMware vCloud Air仮想データセンターのアドレスを確認するには、次の手順を実行します。
- VMware vCloud Airポータルにログインします。
- [Dashboard] タブで、Deep Securityにインポートするデータセンターをクリックします。[Virtual Data Center Details] 情報画面が表示されます。
- [Virtual Data Center Details] 画面の [Related Links] セクションで、[vCloud Director API URL] をクリックします。vCloud Director APIの完全なURLが表示されます。
- Deep SecurityにインポートするVMware vCloud Air仮想データセンターのアドレスとして、完全なURLのうちホスト名の部分だけを使用します。
- ユーザ名とパスワードを入力します。
ユーザ名は、username@virtualdatacenteridの形式にします。
- [次へ] をクリックします。
- Deep Security Managerによって仮想データセンターへの接続が確認され、インポート処理の概要が表示されます。[完了] をクリックします。
VMware vCloud Airのデータセンターが、Deep Security Managerのナビゲーションパネル内の [コンピュータ] の下に、それぞれ別個の項目として表示されます。
クラウドプロバイダのリソースを追加したら、コンピュータにAgentをインストールして有効化し、ポリシーを割り当てる必要があります (Deep Security Agentの手動インストールまたはインストールスクリプトの使用とAgentの有効化を参照してください)。