Skip to main content
Cloud Insights
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Configuration de Cloud Volumes ONTAP et d'Amazon FSX pour NetApp ONTAP Collector

Contributeurs

La sécurité de la charge de travail utilise des collecteurs de données pour collecter les données d'accès des fichiers et des utilisateurs à partir de terminaux.

Configuration du stockage Cloud Volumes ONTAP

Consultez la documentation OnCommand Cloud Volumes ONTAP pour configurer une instance AWS à un seul nœud/haute disponibilité pour héberger l'agent de sécurité workloads :https://docs.netapp.com/us-en/cloud-manager-cloud-volumes-ontap/index.html[]

Une fois la configuration terminée, suivre les étapes de configuration de votre SVM :https://docs.netapp.com/us-en/cloudinsights/task_add_collector_svm.html[]

Plateformes prises en charge

  • Cloud Volumes ONTAP, pris en charge dans tous les fournisseurs de services cloud disponibles, là où il est disponible. Par exemple : Amazon, Azure et Google Cloud.

  • ONTAP, Amazon FSX

Configuration de l'ordinateur agent

La machine de l'agent doit être configurée dans les sous-réseaux respectifs des fournisseurs de services cloud. Pour en savoir plus sur l'accès au réseau, consultez le [exigences de l'agent].

Vous trouverez ci-dessous les étapes d'installation d'Agent dans AWS. Des étapes équivalentes, applicables au fournisseur de services cloud, peuvent être suivies dans Azure ou Google Cloud pour l'installation.

Dans AWS, procédez comme suit pour configurer la machine à utiliser comme agent de sécurité de la charge de travail :

Procédez comme suit pour configurer la machine à utiliser en tant qu'agent de sécurité de la charge de travail :

Étapes
  1. Connectez-vous à la console AWS, accédez à la page EC2-instances et sélectionnez Launch instance.

  2. Sélectionnez une ami RHEL ou CentOS avec la version appropriée, comme indiqué sur cette page :https://docs.netapp.com/us-en/cloudinsights/concept_cs_agent_requirements.html[]

  3. Sélectionnez le VPC et le sous-réseau dans lesquels réside l'instance de Cloud ONTAP.

  4. Sélectionnez t2.XLarge (4 cpu virtuels et 16 Go de RAM) comme ressources allouées.

    1. Créez l'instance EC2.

  5. Installez les packages Linux requis à l'aide du gestionnaire de package YUM :

    1. Installez les packages Linux natifs wget et unzip.

Installez l'agent de sécurité de la charge de travail

  1. Connectez-vous en tant qu'administrateur ou responsable de compte à votre environnement Cloud Insights.

  2. Accédez à Workload Security Collectors et cliquez sur l'onglet agents.

  3. Cliquez sur +Agent et spécifiez RHEL comme plate-forme cible.

  4. Copiez la commande installation de l'agent.

  5. Collez la commande installation de l'agent dans l'instance RHEL EC2 à laquelle vous êtes connecté. Cela installe l'agent de sécurité de la charge de travail, fournissant ainsi tous les "Conditions préalables de l'agent" sont satisfaits.

Dépannage

Les problèmes connus et leurs résolutions sont décrits dans le tableau suivant.

Problème

Solution

L'erreur "sécurité de la charge de travail : échec de la détermination du type de ONTAP pour le collecteur de données Amazon FxSN" est indiquée par le Data Collector. Le client ne peut pas ajouter un nouveau collecteur de données Amazon FSxN à la sécurité de la charge de travail. La connexion au cluster FSxN sur le port 443 de l'agent est en cours de temporisation. Les règles requises sont activées pour permettre la communication entre le pare-feu et les groupes de sécurité AWS. Un agent est déjà déployé et se trouve également dans le même compte AWS. Ce même agent est utilisé pour connecter et surveiller les dispositifs NetApp restants (et tous fonctionnent).

Résoudre ce problème en ajoutant le segment réseau LIF fsxadmin à la règle de sécurité de l'agent. Autorisé tous les ports si vous n'êtes pas sûr des ports.