커넥터를 제한 모드로 전개합니다
BlueXP SaaS(Software as a Service) 계층에 대한 아웃바운드 연결이 제한된 BlueXP 를 사용할 수 있도록 커넥터를 제한된 모드로 배포합니다. 시작하려면 Connector를 설치하고 Connector에서 실행 중인 사용자 인터페이스에 액세스하여 BlueXP를 설정한 다음 이전에 설정한 클라우드 권한을 제공합니다.
1단계: 커넥터를 설치합니다
클라우드 공급자의 마켓플레이스에서 Connector를 설치하거나 자체 Linux 호스트에 소프트웨어를 수동으로 설치합니다.
다음과 같은 항목이 있어야 합니다.
-
네트워킹 요구사항을 충족하는 VPC 및 서브넷
-
Connector에 필요한 권한을 포함하는 정책이 첨부된 IAM 역할
-
IAM 사용자에 대한 AWS 마켓플레이스의 구독 및 구독 취소 권한
-
인스턴스의 CPU 및 RAM 요구 사항 이해
-
EC2 인스턴스의 키 쌍입니다.
-
마켓플레이스 페이지에서 * 구독 계속 * 을 선택합니다.
-
소프트웨어를 구독하려면 * 약관 동의 * 를 선택합니다.
구독 프로세스는 몇 분 정도 소요될 수 있습니다.
-
가입 프로세스가 완료되면 * 구성으로 계속 * 을 선택합니다.
-
이 소프트웨어 구성 * 페이지에서 올바른 지역을 선택했는지 확인한 다음 * 시작 계속 * 을 선택합니다.
-
이 소프트웨어 시작 * 페이지의 * 작업 선택 * 에서 * EC2를 통해 시작 * 을 선택한 다음 * 시작 * 을 선택합니다.
다음 단계에서는 콘솔에서 IAM 역할을 Connector 인스턴스에 연결할 수 있으므로 EC2 콘솔에서 인스턴스를 실행하는 방법을 설명합니다. 웹 사이트에서 시작 * 작업을 사용하면 이 작업을 수행할 수 없습니다.
-
프롬프트에 따라 인스턴스를 구성하고 배포합니다.
-
* 이름 및 태그 *: 인스턴스의 이름과 태그를 입력합니다.
-
* 애플리케이션 및 OS 이미지 *: 이 섹션을 건너뜁니다. 커넥터 AMI가 이미 선택되어 있습니다.
-
* 인스턴스 유형 *: 지역 가용성에 따라 RAM 및 CPU 요구 사항을 충족하는 인스턴스 유형을 선택합니다(t3.2xlarge는 미리 선택되어 권장됨).
-
* 키 쌍(로그인) *: 인스턴스에 안전하게 연결하는 데 사용할 키 쌍을 선택합니다.
-
* 네트워크 설정 *: 필요에 따라 네트워크 설정을 편집합니다.
-
원하는 VPC 및 서브넷을 선택합니다.
-
인스턴스에 공용 IP 주소가 있어야 하는지 여부를 지정합니다.
-
커넥터 인스턴스에 필요한 연결 방법을 사용하도록 설정하는 보안 그룹 설정(SSH, HTTP 및 HTTPS)을 지정합니다.
-
-
* 스토리지 구성 *: 루트 볼륨의 기본 크기와 디스크 유형을 유지합니다.
루트 볼륨에서 Amazon EBS 암호화를 활성화하려면 * 고급 *, * 볼륨 1 * 을 차례로 선택하고 * 암호화 * 를 선택한 다음 KMS 키를 선택합니다.
-
* 고급 세부 정보 *: * IAM 인스턴스 프로파일 * 에서 Connector에 필요한 권한이 포함된 IAM 역할을 선택합니다.
-
* 요약 *: 요약을 검토하고 * 인스턴스 시작 * 을 선택합니다.
-
AWS가 지정된 설정으로 소프트웨어를 시작합니다. Connector 인스턴스 및 소프트웨어는 약 5분 내에 실행되어야 합니다.
BlueXP를 설정합니다.
2단계: BlueXP 설정
BlueXP 콘솔에 처음 액세스할 때 Connector를 연결할 계정을 선택하라는 메시지가 표시되면 제한된 모드를 활성화해야 합니다.
BlueXP 커넥터를 설정하는 사용자는 BlueXP 계정 또는 조직에 속하지 않는 로그인을 사용하여 BlueXP 에 로그인해야 합니다.
BlueXP 로그인이 다른 계정 또는 조직과 연결되어 있는 경우 새 BlueXP 로그인을 등록해야 합니다. 그렇지 않으면 제한 모드를 활성화하는 옵션이 설정 화면에 표시되지 않습니다.
-
Connector 인스턴스에 연결된 호스트에서 웹 브라우저를 열고 다음 URL을 입력합니다.
-
BlueXP에 가입하거나 로그인합니다.
-
로그인한 후 BlueXP를 설정합니다.
-
커넥터 이름을 입력합니다.
-
새 BlueXP 계정의 이름을 입력합니다.
-
보안 환경에서 실행 중입니까? * 를 선택합니다
-
이 계정에서 제한 모드 사용 * 을 선택합니다.
BlueXP에서 계정을 만든 후에는 이 설정을 변경할 수 없습니다. 나중에 제한 모드를 활성화할 수 없으며 나중에 비활성화할 수 없습니다.
정부 지역에 Connector를 구축한 경우 이 확인란은 이미 활성화되어 있으므로 변경할 수 없습니다. 이는 제한 모드가 정부 지역에서 지원되는 유일한 모드이기 때문입니다.
-
Let's start * 를 선택합니다.
-
이제 커넥터가 설치되어 BlueXP 계정으로 설정됩니다. 모든 사용자는 Connector 인스턴스의 IP 주소를 사용하여 BlueXP에 액세스해야 합니다.
이전에 설정한 권한을 BlueXP에 제공합니다.
3단계: BlueXP에 권한 제공
Azure Marketplace에서 Connector를 배포했거나 Connector 소프트웨어를 수동으로 설치한 경우 BlueXP 서비스를 사용할 수 있도록 이전에 설정한 사용 권한을 제공해야 합니다.
구축 중에 필요한 IAM 역할을 선택했기 때문에 AWS Marketplace에서 Connector를 구축한 경우에는 이 단계가 적용되지 않습니다.
이전에 만든 IAM 역할을 Connector를 설치한 EC2 인스턴스에 연결합니다.
다음 단계는 AWS에서 커넥터를 수동으로 설치한 경우에만 적용됩니다. AWS Marketplace 배포의 경우 필요한 권한이 포함된 IAM 역할과 Connector 인스턴스를 이미 연결한 것입니다.
-
Amazon EC2 콘솔로 이동합니다.
-
인스턴스 * 를 선택합니다.
-
커넥터 인스턴스를 선택합니다.
-
Actions > Security > Modify IAM role * 을 선택합니다.
-
IAM 역할을 선택하고 * Update IAM role * 을 선택합니다.
BlueXP는 이제 AWS에서 사용자 대신 작업을 수행하는 데 필요한 권한을 가집니다.