• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C SecCenter ESM-AV-G可以装在Docker上吗

1天前提问
  • 0关注
  • 0收藏,58浏览
粉丝:0人 关注:0人

问题描述:

H3C SecCenter ESM-AV-G可以装在Docker上吗,系统兼容列表有哪些

 

3 个回答
粉丝:174人 关注:0人

你好,不支持

暂无评论

军刺 三段
粉丝:0人 关注:0人

H3C SecCenter ESM-AV-G(终端安全管理系统防病毒模块)目前不支持直接部署在 Docker 容器中,其系统兼容性需遵循官方指定的物理机或虚拟机环境要求。以下是具体分析:

一、Docker 部署的限制

  1. 官方部署方式明确要求独立操作系统
    根据 H3C 官方文档新华三,ESM-AV-G 服务端需安装在独立的物理服务器或虚拟机上,且需手动配置磁盘分区、网络参数和防火墙规则。例如:
    • CentOS 7.3-7.8Red Hat 7.6系统需手动划分根目录(/)占用 90% 以上磁盘空间,交换分区(swap)为内存的 1 倍。
    • ** 银河麒麟 V10 SP1 服务器版(ARM64)** 需通过专用安装包进行本地化部署。
  2. 容器化与安全策略的冲突
    ESM-AV-G 的核心功能(如病毒实时检测、EDR)依赖于对操作系统内核和文件系统的深度访问,而 Docker 容器的隔离机制可能限制这些功能的正常运行。例如,官方文档明确要求关闭 SELinux 并开放特定端口,这些操作与容器化的最佳实践存在矛盾。
  3. 厂商未提供官方 Docker 镜像
    搜索 H3C 官网的软件下载页面及技术文档,未发现 ESM-AV-G 的 Docker 镜像或容器化部署指南。此外,H3C 的容器化解决方案(如 Comware 9 的 Docker 集成)主要针对网络设备扩展功能,与安全管理系统无关。

二、系统兼容性列表

ESM-AV-G 支持以下硬件架构和操作系统环境:

1. 硬件架构

  • X86 平台:支持 Intel/AMD x86-64 处理器,推荐配置 8 核 CPU、16GB 内存及 2TB 存储(200 台以下终端场景)。
  • ARM 平台:支持鲲鹏、飞腾等 ARM64 架构处理器,适配银河麒麟 V10 SP1 服务器版。

2. 操作系统

操作系统类型版本要求
CentOS7.3-7.8(需手动配置静态 IP、关闭 SELinux 并开放防火墙端口)
Red Hat Enterprise Linux (RHEL)7.6(需使用 Minimal Install 镜像并手动分区)
银河麒麟 V10 SP1服务器版(ARM64 架构,需通过专用安装包部署)

3. 虚拟化平台

  • VMware ESXi:支持 vSphere 6.5 及以上版本,需为虚拟机分配至少 8 核 CPU、16GB 内存及 2TB 存储。
  • H3C CAS 虚拟化平台:支持 CAS 6.0 及以上版本,需遵循 CAS 的资源分配规范。

4. 网络与存储

  • 网络:需配置静态 IP 地址,开放 TCP 8443(Web 管理)、TCP 1813(Radius 认证)等端口。
  • 存储:建议使用本地磁盘或 NAS 存储,需手动挂载数据目录(如 /didata)并配置开机自动挂载。

三、替代方案与建议

  1. 虚拟化部署(推荐)
    若需轻量化部署,可在 VMware ESXi 或 H3C CAS 平台上创建虚拟机,安装 CentOS 7.5 或银河麒麟 V10 SP1 系统,再部署 ESM-AV-G。虚拟机配置需满足:
    • CPU:8 核(200 台以下终端)至 16 核(1000 台终端)。
    • 内存:16GB 至 64GB。
    • 存储:2TB 至 4TB(建议使用 SSD 提升病毒扫描性能)。
  2. 物理机部署(高可靠场景)
    对于大规模终端管理(如 500 台以上),建议采用双机热备架构,配置两台物理服务器,通过 H3C CAS 实现故障自动切换。
  3. 咨询厂商技术支持
    若需探索非官方部署方式(如 Docker 化),建议通过 H3C 技术支持渠道获取定制化方案。需注意,非官方部署可能导致兼容性问题和服务条款失效。

总结

H3C SecCenter ESM-AV-G不支持 Docker 容器化部署,其系统兼容性严格限定于官方指定的物理机或虚拟机环境。建议根据终端规模选择合适的部署方式,并严格遵循 H3C 的安装指南以确保稳定性和安全性。

暂无评论

粉丝:34人 关注:1人

不支持容器部署的,目前只支持这两种模式

通过控制中心可以对安装H3C SecCenter CSAP-ESM-AV终端安全管理系统(杀毒)的终端设备实现统一杀毒、特征库升级、系统修复和补丁更新等功能。 标准部署: 在终端设备安装控制中心后,客户端可以自动连接到控制中心。 管理员可直接通过控制中心主机或者任意一台客户端上通过WEB浏览器进行登录管理。 云部署: 当企业使用私有云场景时,终端以虚拟机形式出现,H3C SecCenter CSAP-ESM-AV终端安全管理系统(杀毒)在部署好控制台后,可将客户端通过文件下发给虚拟机与服务器,以对虚拟机终端和服务器进行统一安全管理,保证业务稳定运行。 1.3.部署环境 1.3.1.系统适配 组件名称 操作系统 硬件要求 浏览器版本 服务端软件 CentOS7.5 1804 CPU:>=4 核内存:>=8G硬盘:>=500G 支持火狐最低版本为firefox 45, chorm 43,

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明