Skip to main content
BlueXP setup and administration
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Déployez le connecteur en mode restreint

Contributeurs

Déployez le connecteur en mode restreint de sorte à utiliser BlueXP  avec une connectivité sortante limitée vers la couche SaaS (logiciel en tant que service) BlueXP . Pour commencer, installez le connecteur, configurez BlueXP en accédant à l'interface utilisateur exécutée sur le connecteur, puis fournissez les autorisations cloud que vous avez précédemment configurées.

Étape 1 : installez le connecteur

Installez le connecteur à partir du Marketplace de votre fournisseur de cloud ou en installant manuellement le logiciel sur votre propre hôte Linux.

Avant de commencer

Vous devez disposer des éléments suivants :

Étapes
  1. Go to the "BlueXP Connector listing on the AWS Marketplace"

  2. Sur la page Marketplace, sélectionnez Continuer pour s'abonner.

    Une capture d'écran affiche les boutons Continuer à s'abonner et Continuer la configuration sur AWS Marketplace.

  3. Pour vous abonner au logiciel, sélectionnez accepter les conditions.

    Le processus d'abonnement peut prendre quelques minutes.

  4. Une fois le processus d'abonnement terminé, sélectionnez Continuer à la configuration.

    Une capture d'écran affiche les boutons Continuer à s'abonner et Continuer la configuration sur AWS Marketplace.

  5. Sur la page configurer ce logiciel, assurez-vous que vous avez sélectionné la bonne région, puis sélectionnez Continuer pour lancer.

  6. Sur la page lancer ce logiciel, sous choisir l'action, sélectionnez lancer via EC2, puis sélectionnez lancer.

    Ces étapes décrivent comment lancer l'instance à partir de la console EC2, car la console vous permet d'associer un rôle IAM à l'instance de connecteur. Cela n'est pas possible en utilisant l'action lancer à partir du site Web.

  7. Suivez les invites pour configurer et déployer l'instance :

    • Nom et balises : saisissez un nom et des balises pour l'instance.

    • Application et images OS : ignorez cette section. Le connecteur ami est déjà sélectionné.

    • Type d'instance : en fonction de la disponibilité de la région, choisissez un type d'instance qui répond aux exigences de RAM et de CPU (t3.2xlarge est présélectionné et recommandé).

    • Paire de clés (login) : sélectionnez la paire de clés que vous souhaitez utiliser pour vous connecter en toute sécurité à l'instance.

    • Paramètres réseau : modifiez les paramètres réseau selon vos besoins :

      • Choisissez le VPC et le sous-réseau souhaités.

      • Spécifiez si l'instance doit avoir une adresse IP publique.

      • Spécifiez les paramètres du groupe de sécurité qui activent les méthodes de connexion requises pour l'instance de connecteur : SSH, HTTP et HTTPS.

    • Configurer le stockage : conservez la taille et le type de disque par défaut pour le volume racine.

      Si vous souhaitez activer le chiffrement Amazon EBS sur le volume racine, sélectionnez Avancé, développez Volume 1, sélectionnez crypté, puis choisissez une clé KMS.

    • Détails avancés : sous profil d'instance IAM, choisissez le rôle IAM qui inclut les autorisations requises pour le connecteur.

    • Résumé : passez en revue le résumé et sélectionnez lancer l'instance.

Résultat

AWS lance le logiciel avec les paramètres spécifiés. L'instance de connecteur et le logiciel doivent s'exécuter dans environ cinq minutes.

Et la suite ?

Configurez BlueXP.

Étape 2 : configuration de BlueXP

Lorsque vous accédez pour la première fois à la console BlueXP, vous êtes invité à choisir un compte auquel associer le connecteur et vous devez activer le mode restreint.

Avant de commencer

La personne qui configure BlueXP  Connector doit se connecter à BlueXP  à l'aide d'une connexion qui n'appartient pas à un compte ou une organisation BlueXP .

Si votre identifiant BlueXP  est associé à un autre compte ou organisation, vous devez vous inscrire avec un nouveau identifiant BlueXP . Sinon, vous ne verrez pas l'option d'activation du mode restreint sur l'écran de configuration.

Étapes
  1. Ouvrez un navigateur Web à partir d'un hôte connecté à l'instance Connector et saisissez l'URL suivante :

  2. Inscrivez-vous ou connectez-vous à BlueXP.

  3. Une fois connecté, configurez BlueXP :

    1. Entrez un nom pour le connecteur.

    2. Entrez le nom d'un nouveau compte BlueXP .

    3. Sélectionnez exécutez-vous dans un environnement sécurisé ?

    4. Sélectionnez Activer le mode restreint sur ce compte.

      Notez que vous ne pouvez pas modifier ce paramètre après la création du compte par BlueXP. Vous ne pouvez pas activer le mode restreint ultérieurement et vous ne pouvez pas le désactiver ultérieurement.

      Si vous avez déployé le connecteur dans une région gouvernementale, la case à cocher est déjà activée et ne peut pas être modifiée. En effet, le mode restreint est le seul mode pris en charge dans les régions gouvernementales.

    Capture d'écran affichant la page d'accueil dans laquelle vous devez entrer un nom de connecteur, un nom de compte et qui peut activer le mode restreint sur ce compte.

    1. Sélectionnez commençons.

Résultat

Le connecteur est maintenant installé et configuré avec votre compte BlueXP. Tous les utilisateurs doivent accéder à BlueXP via l'adresse IP de l'instance de connecteur.

Et la suite ?

Fournissez à BlueXP les autorisations que vous avez précédemment configurées.

Étape 3 : fournissez des autorisations à BlueXP

Si vous avez déployé le connecteur à partir d'Azure Marketplace ou si vous avez installé manuellement le logiciel Connector, vous devez fournir les autorisations que vous avez précédemment configurées pour vous permettre d'utiliser les services BlueXP.

Ces étapes ne s'appliquent pas si vous avez déployé Connector à partir d'AWS Marketplace, car vous avez choisi le rôle IAM requis pendant le déploiement.

Reliez le rôle IAM que vous avez créé précédemment à l'instance EC2 sur laquelle vous avez installé le connecteur.

Ces étapes s'appliquent uniquement si vous avez installé manuellement le connecteur dans AWS. Pour les déploiements AWS Marketplace, vous avez déjà associé l'instance Connector à un rôle IAM qui inclut les autorisations requises.

Étapes
  1. Accédez à la console Amazon EC2.

  2. Sélectionnez instances.

  3. Sélectionnez l'instance de connecteur.

  4. Sélectionnez actions > sécurité > Modifier le rôle IAM.

  5. Sélectionnez le rôle IAM et sélectionnez mettre à jour le rôle IAM.

Résultat

BlueXP dispose désormais des autorisations dont il a besoin pour effectuer des actions dans AWS en votre nom.