Skip to main content
BlueXP setup and administration
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Implante o conetor no modo restrito

Colaboradores

Implante o conetor no modo restrito para que você possa usar o BlueXP  com conetividade de saída limitada à camada de software como serviço (SaaS) da BlueXP . Para começar, instale o conetor, configure o BlueXP  acessando a interface do usuário que está sendo executada no conetor e, em seguida, forneça as permissões de nuvem que você configurou anteriormente.

Passo 1: Instale o conetor

Instale o conetor do mercado do seu provedor de nuvem ou instalando manualmente o software em seu próprio host Linux.

Antes de começar

Você deve ter o seguinte:

Passos
  1. Vá para "Listagem do BlueXP  Connector no AWS Marketplace"

  2. Na página Marketplace, selecione Continue to Subscribe.

    Uma captura de tela que mostra os botões continuar para assinar e continuar para Configuração no AWS Marketplace.

  3. Para assinar o software, selecione aceitar termos.

    O processo de assinatura pode levar alguns minutos.

  4. Depois que o processo de assinatura estiver concluído, selecione Continue to Configuration.

    Uma captura de tela que mostra os botões continuar para assinar e continuar para Configuração no AWS Marketplace.

  5. Na página Configure this software, certifique-se de que selecionou a região correta e selecione Continue to Launch.

  6. Na página Launch this software, em Choose Action, selecione Launch through EC2 e, em seguida, selecione Launch.

    Estas etapas descrevem como iniciar a instância a partir do Console EC2 porque o console permite que você anexe uma função do IAM à instância do conetor. Isso não é possível usando a ação Launch from Website.

  7. Siga as instruções para configurar e implantar a instância:

    • Nome e tags: Insira um nome e tags para a instância.

    • Imagens de aplicativos e SO: Pule esta seção. O AMI do conetor já está selecionado.

    • Tipo de instância: Dependendo da disponibilidade da região, escolha um tipo de instância que atenda aos requisitos de RAM e CPU (t3,2xlarge é pré-selecionado e recomendado).

    • Par de chaves (login): Selecione o par de chaves que você deseja usar para se conetar com segurança à instância.

    • Configurações de rede: Edite as configurações de rede conforme necessário:

      • Escolha a VPC e a sub-rede desejadas.

      • Especifique se a instância deve ter um endereço IP público.

      • Especifique as configurações do grupo de segurança que ativam os métodos de conexão necessários para a instância do conetor: SSH, HTTP e HTTPS.

    • Configurar armazenamento: Mantenha o tamanho padrão e o tipo de disco para o volume raiz.

      Se você quiser ativar a criptografia do Amazon EBS no volume raiz, selecione Avançado, expanda volume 1, selecione criptografado e escolha uma chave KMS.

    • Detalhes avançados: Em Perfil de instância do IAM, escolha a função do IAM que inclui as permissões necessárias para o conetor.

    • Summary: Revise o resumo e selecione Launch instance.

Resultado

A AWS inicia o software com as configurações especificadas. A instância do conetor e o software devem estar sendo executados em aproximadamente cinco minutos.

O que se segue?

Configure o BlueXP .

Passo 2: Configurar o BlueXP 

Ao acessar o console BlueXP  pela primeira vez, você será solicitado a escolher uma conta para associar o conetor e precisará ativar o modo restrito.

Antes de começar

A pessoa que configura o BlueXP  Connector deve fazer login no BlueXP  usando um login que não pertence a uma conta ou organização do BlueXP .

Se o seu login do BlueXP  estiver associado a outra conta ou organização, você precisará se inscrever com um novo login do BlueXP . Caso contrário, você não verá a opção de ativar o modo restrito na tela de configuração.

Passos
  1. Abra um navegador da Web a partir de um host que tenha uma conexão com a instância do conetor e insira o seguinte URL:

  2. Inscreva-se ou faça login no BlueXP .

  3. Depois de iniciar sessão, configure o BlueXP :

    1. Introduza um nome para o conetor.

    2. Introduza um nome para uma nova conta BlueXP .

    3. Selecione você está executando em um ambiente seguro?

    4. Selecione Ativar modo restrito nesta conta.

      Observe que você não pode alterar essa configuração depois que o BlueXP  criar a conta. Não é possível ativar o modo restrito mais tarde e não é possível desativá-lo mais tarde.

      Se você implantou o conetor em uma região governamental, a caixa de seleção já está ativada e não pode ser alterada. Isso ocorre porque o modo restrito é o único modo suportado em regiões governamentais.

    Uma captura de tela que mostra a página de boas-vindas onde você precisa inserir um nome de conetor, nome de conta e pode ativar o modo restrito nessa conta.

    1. Selecione vamos começar.

Resultado

O conetor está agora instalado e configurado com a sua conta BlueXP . Todos os usuários precisam acessar o BlueXP  usando o endereço IP da instância do conetor.

O que se segue?

Forneça ao BlueXP  as permissões que você configurou anteriormente.

Passo 3: Forneça permissões para o BlueXP 

Se você implantou o conetor do Azure Marketplace ou instalou manualmente o software Connector, precisará fornecer as permissões que você configurou anteriormente para que você possa usar os serviços do BlueXP .

Essas etapas não se aplicam se você implantou o conetor no AWS Marketplace porque escolheu a função IAM necessária durante a implantação.

Anexe a função do IAM que você criou anteriormente à instância do EC2 onde você instalou o conetor.

Estas etapas se aplicam somente se você instalou manualmente o conetor na AWS. Para implantações do AWS Marketplace, você já associou a instância do Connector a uma função do IAM que inclui as permissões necessárias.

Passos
  1. Vá para o console do Amazon EC2.

  2. Selecione instâncias.

  3. Selecione a instância do conetor.

  4. Selecione ações > Segurança > Modificar função do IAM.

  5. Selecione a função do IAM e selecione Atualizar função do IAM.

Resultado

O BlueXP  agora tem as permissões necessárias para executar ações na AWS em seu nome.