Pontos de acesso de rede necessários para 3.9.55 e abaixo
Este tópico detalha o acesso à rede necessário para versões do modo padrão do NetApp Console anteriores à versão 4.0.0 do NetApp Console, o agente do NetApp Console e o acesso de saída à Internet dos serviços de dados do NetApp , além da capacidade de contatar os endpoints necessários. Você precisa garantir que o Console e quaisquer agentes que você instalar tenham o acesso de rede correto para funcionar corretamente.
Você precisará configurar o acesso à rede para computadores que acessam o NetApp Console como software como serviço (SaaS) e para quaisquer agentes do Console que você instalar no local ou na nuvem. Você também pode precisar de endpoints adicionais para determinados serviços de dados da NetApp , incluindo o Cloud Volumes ONTAP.
Atualize sua lista de endpoints para a lista revisada para 4.0.0 e superior
A partir da versão 4.0.0, os agentes do Console exigem menos endpoints. As implantações existentes anteriores à versão 4.0.0 continuam com suporte. Após atualizar para a versão 4.0.0 ou posterior, você pode remover os endpoints antigos da sua lista de permissões quando for conveniente.
A NetApp recomenda que você atualize suas regras de firewall para usar a lista de endpoints revisada. A lista revisada é menor, portanto mais segura e fácil de gerenciar.
-
Coloque os endpoints na lista de permissões em"Pontos de extremidade suportados para 4.0.0 e superior" .
-
Reinicie o serviço do gerenciador de serviços 2 em cada agente executando o seguinte comando:
systemctl restart netapp-service-manager.service
-
Execute o seguinte comando e verifique se o status do agente é exibido como ativo(em execução): _
systemctl status netapp-service-manager.service
-
Remova os endpoints antigos da sua lista de permissões.
Endpoints contatados pelo NetApp Console
Cada computador que acessa o NetApp Console deve ter conexões com os endpoints listados abaixo.
O sistema contata esses terminais em dois cenários:
-
A partir de um computador acessando o "Console NetApp" como software como serviço (SaaS).
-
De um computador acessando diretamente um host do agente, para efetuar login e configurá-lo ou acessar o Console a partir do host do agente.
Pontos finais | Propósito |
---|---|
Para obter informações de licenciamento e enviar mensagens do AutoSupport para o suporte da NetApp . |
|
https://*.api.bluexp.netapp.com \ https://api.bluexp.netapp.com https://*.cloudmanager.cloud.netapp.com \ https://cloudmanager.cloud.netapp.com \ https://netapp-cloud-account.auth0.com \ https://netapp-cloud-account.us.auth0.com |
Para fornecer recursos e serviços no NetApp Console. |
Escolha entre dois conjuntos de pontos de extremidade:
|
Para obter imagens para atualizações do agente do Console. A NetApp recomenda permitir endpoints da Opção 1 no seu firewall, pois eles são mais seguros, e não permitir endpoints da Opção 2, a menos que você esteja usando o Ransomware Resilience ou o Backup and Recovery. Observe o seguinte sobre esses pontos finais:
|
Endpoints contatados pelo agente do Console
Você instala o agente do Console no local ou na nuvem, e ele entra em contato com os endpoints para concluir as ações iniciadas pelo Console.
Os agentes do console precisam acessar os mesmos endpoints que o NetApp Console, além de endpoints adicionais se você implantar o agente no seu provedor de nuvem.
Pontos de extremidade do agente para AWS
Esses pontos de extremidade são aplicáveis aos agentes do Console anteriores à versão 4.0.0.
Pontos finais | Propósito |
---|---|
Serviços da AWS (amazonaws.com): CloudFormation Elastic Compute Cloud (EC2) Gerenciamento de Identidade e Acesso (IAM) Serviço de Gerenciamento de Chaves (KMS) Serviço de Token de Segurança (STS) Serviço de Armazenamento Simples (S3) |
Para gerenciar recursos na AWS. O ponto final exato depende da região da AWS que você está usando. Consulte a documentação da AWS para obter detalhes sobre como obter informações de licenciamento e enviar mensagens do AutoSupport ao suporte da NetApp . |
Para obter informações de licenciamento e enviar mensagens do AutoSupport para o suporte da NetApp . |
|
Escolha entre dois conjuntos de pontos de extremidade:
|
Para obter imagens para atualizações do agente do Console. A NetApp recomenda permitir endpoints da Opção 1 no seu firewall, pois eles são mais seguros, e não permitir endpoints da Opção 2, a menos que você esteja usando o Ransomware Resilience ou o Backup and Recovery. Observe o seguinte sobre esses pontos finais:
|
Pontos de extremidade do agente para o Azure
Esses pontos de extremidade se aplicam aos agentes do Console anteriores à versão 4.0.0.
Pontos finais | Propósito |
---|---|
\ https://management.azure.com \ https://login.microsoftonline.com \ https://blob.core.windows.net \ https://core.windows.net |
Para gerenciar recursos em regiões públicas do Azure. |
\ https://management.chinacloudapi.cn \ https://login.chinacloudapi.cn \ https://blob.core.chinacloudapi.cn \ https://core.chinacloudapi.cn |
Para gerenciar recursos nas regiões do Azure China. |
Para obter informações de licenciamento e enviar mensagens do AutoSupport para o suporte da NetApp . |
|
Escolha entre dois conjuntos de pontos de extremidade:
|
Para obter imagens para atualizações do agente do Console. A NetApp recomenda permitir endpoints da Opção 1 no seu firewall, pois eles são mais seguros, e não permitir endpoints da Opção 2, a menos que você esteja usando o Ransomware Resilience ou o Backup and Recovery. Observe o seguinte sobre esses pontos finais:
|
Pontos de extremidade do agente para o Google Cloud
Esses pontos de extremidade se aplicam aos agentes do Console anteriores à versão 4.0.0.
Pontos finais | Propósito |
---|---|
\ https://www.googleapis.com/compute/v1/ \ https://compute.googleapis.com/compute/v1 \ https://cloudresourcemanager.googleapis.com/v1/projects \ https://www.googleapis.com/compute/beta \ https://storage.googleapis.com/storage/v1 \ https://www.googleapis.com/storage/v1 \ https://iam.googleapis.com/v1 \ https://cloudkms.googleapis.com/v1 \ https://www.googleapis.com/deploymentmanager/v2/project |
Para gerenciar recursos no Google Cloud. |
Para obter informações de licenciamento e enviar mensagens do AutoSupport para o suporte da NetApp . |
|
Escolha entre dois conjuntos de pontos de extremidade:
|
Para obter imagens para atualizações do agente do Console. A NetApp recomenda permitir endpoints da Opção 1 no seu firewall, pois eles são mais seguros, e não permitir endpoints da Opção 2. Observe o seguinte sobre esses pontos finais:
|