ビュー:
Deep Security Virtual Appliance は、延長サポート終了 (EOL) が 2027年12月31日、または VMware の NSX-4.X のサポート終了日のいずれか早い日付に到達します。
NSX-T 3.xにアプライアンスをインストールする必要があります。
次の手順に従います。

サービス配信の開始

  1. NSX-T Managerで[システム]をクリックし、左側で[Service Deployments]を選択します。
    nsxt3x-install-01=2105271a-8efa-4e2e-9fe4-3a4d4f30df49.png
  2. [パートナーサービス] リストから [Trend Micro Deep Security] を選択します。この Trend Micro Deep Security サービスは、以前に Deep Security Manager に vCenter を追加したときに登録されました。
  3. [サービスの展開]をクリックします。
    青色のパネルが表示されます。
    nsxt3x-install-02=dce81e9f-1413-41b1-9362-d35cc0e95851.png
  4. サービスのデプロイを構成して開始するに記載されているように、青いパネルに記入してください。

サービス配信を設定および開始する

下記の説明に従ってサービスの配信フィールドに入力してから、[保存]をクリックして配信を開始してください。

サービス配信名の設定

[サービス配信名]フィールドに名前を入力します。複数のクラスターがある場合、デプロイするクラスターの名前を含む名前を使用することを検討してください。クラスターは同じページの[クラスター]見出しの下に一覧表示されます。例: dsva-vc73-cluster

Compute Managerを設定する

[Compute Manager]のドロップダウンリストから、以前に追加したvCenterを選択します。この例では、vCenterは10.209.48.73です。

クラスタを設定する

[クラスター]ドロップダウンリストから、以前に設定したクラスタを選択します。Trend Micro Deep Securityサービスが、このクラスタのすべてのESXiサーバにインストールされます。クラスタが複数ある場合、ここでは1つだけ選択します。別のクラスタを選択するために後でこの手順に戻ることもできます。

データストアの設定

[データストア]のドロップダウンリストから、お使いの環境に適したオプションを選択します。この例では、[ホストで指定]を選択しています。

ネットワークを設定する

[ネットワーク]の下:
  1. [設定]または[詳細を編集]のいずれか利用可能な方をクリックしてください。
  2. [ens0 - 管理Nic]チェックボックスを選択します。
  3. 使用する[Network][ネットワークタイプ]を選択してください。
  4. [ens2 - データ-1 NIC]チェックボックスをオンにして、東西のセキュリティ機能を取得します。
  5. [保存]をクリックして、ネットワーク設定を保存します。
    nsxt3x-install-03=7a67b86d-9498-494c-9caa-5e0b640e9d9e.png

配置仕様の設定

[展開仕様] ドロップダウンリストから:
  1. 展開の規模に応じて、[Deep Security -<バージョン>-SMALL-small][MEDIUM - medium]、または[LARGE - large]オプションを選択します。展開の規模がわからない場合は、Deep Security Virtual Applianceのサイズ設定の情報を確認してください。例では、[Deep Security - 12.0.0-682-SMALL - Small]を選択しました。
  2. OVFがURLの場所に設定されている場合は、前回と同じサイズのOVFを選択してください。たとえば、小さいOVFのURLを以前に設定した場合は、[展開仕様]の下にある小さなOVFを選択してください。
    nsxt3x-install-02=dce81e9f-1413-41b1-9362-d35cc0e95851.png
  3. アプライアンスOVFをNSXからダウンロードするOVF URLを表示するには、[nsxt3x-info=8d068c56-9aa9-45b9-b6b6-ad561d0e70ed.png]をクリックします。
    注意
    注意
    OVFの別のURLを指定した場合は、そのURL が代わりに使用されます。
    nsxt3x-install-07=22ed0f06-27cb-4a35-a4e5-46c2c79f454a.png

サービスセグメントの設定

[サービスセグメント]ドロップダウンリストから、オーバーレイ転送ゾーンを使用するように設定されているサービスセグメントを選択します。
まだサービスセグメントがない場合は、次の手順でサービスセグメントを作成します。
  1. [処理]をクリックしてください。
    nsxt3x-install-04=330ef3ce-e89a-4699-bf73-d92f3e1a0727.png
    [サービスセグメント]ダイアログボックスが表示されます。
  2. [サービスセグメントを追加]をクリックしてください。
  3. [名前]の下に、service-segmentなどの名前を入力します。
  4. [トランスポートゾーン (オーバーレイ)]の下で、[トランスポートゾーンオーバーレイ]または使用しているオーバーレイトランスポートゾーンを選択します。
  5. [接続先]を空のままにしてください。
  6. [保存]をクリックし、[閉じる]します。サービスセグメントが作成されます。
  7. [サービスセグメント]のドロップダウンリストから、作成したサービスセグメントを選択します。
    nsxt3x-install-05=cc4f4a13-44d6-4d82-86ad-4dcda0db1b87.png

配置テンプレートを設定する

  1. [デプロイメントテンプレート] ドロップダウンリストから [Deep Security - デプロイメントテンプレート] を選択します。
  2. (オプション) DPDKモードでアプライアンスのCPU使用率を設定する場合は、[属性を構成]をクリックし、[dpdkMode]フィールドを変更します。DPDKの詳細とアプライアンスとの連携方法については、DPDKの設定を参照してください。
    サービスのインストールの詳細は次のようになります。
    nsxt3x-install-08=c17a06b2-0c3b-4fb8-86ec-d4fc20afaf98.png

配信を監視および確認する

配信を開始したら、NSX-T 3.xおよびvSphere Clientで監視し、 Deep Security Managerで確認できます。

NSX-T 3.xの配置を監視する

nsxt3x-install-09=d2880de3-d6ee-44ba-b6d6-5125eb93674e.png
NSX-Tマネージャの[ステータス]列は[実行中]を示します。
インストールが完了すると、[ステータス][アップ] に変更されます。
割り当てたクラスタにESXiサーバが複数ある場合は、Trend Micro Deep Securityサービスが各ESXiサーバにインストールされます。サービスは次のように分類され、区別されます。
  • Trend Micro_Deep Security - SMALL(最初のESXiサーバの場合は1) ()
  • Trend Micro_Deep Security - SMALL(2番目のESXiサーバの場合は2) ()
  • ... などです。

vSphere Clientでの配置を監視する

vSphere Clientを介してvCenterにアクセスすることで、配信のステータスを確認できます。vSphere Clientにはさらに詳しく進行状況が表示されます。[ステータス][完了] に変更されるまで待ちます。
下の画像で、Trend Micro Deep Securityサービスが2つ、左側にリスト表示されているのがわかります。クラスタにESXiサーバが2つあるため、サービスが2つインストールされました。
nsxt3x-install-10=914750e6-0fa5-427e-a2a9-94b37511f4e8.png

Deep Security Managerでの配置を確認する

あなたはクリック[コンピュータ]でのDeep Security Managerの展開を確認することができるTrend Micro Deep Securityサービスが展開されたのvCenterを展開し、左側の後、上部に。
Trend Micro_Deep Security (1) は[仮想マシン]→[データセンター]→[ESXエージェント]の下に[プラットフォーム]として[Deep Security Virtual Appliance]で表示されます。クラスター内のESXiサーバごとに1つのVirtual Applianceが表示されます。
注意
注意
Deep Security Managerに仮想マシンが表示されますが、仮想マシンはこの時点では保護されていません。
nsxt3x-install-11=f149cc9b-6a62-4693-8041-4fdedd683e79.png

クラスタごとにすべての手順を繰り返します

各クラスタのNSX-T 3.xへのアプライアンスのインストールのすべての手順を繰り返します。
NSX-T 3.xにアプライアンスがインストールされました。