Superhero 发表于 2022-11-3 17:06
  
学习学习
王子文 发表于 2022-11-21 10:15
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
新手960978 发表于 2023-2-28 16:56
  
谢谢分享,下载镜像,学习学习
新手926483 发表于 2023-3-13 00:51
  
感谢分享,看看下载下来学习学习
新手529597 发表于 2023-5-17 13:51
  

打卡学习
打卡学习
打卡学习
尘淀 发表于 2023-5-31 22:53
  
打卡学习了,有帮助。楼主大牛。
新手938999 发表于 2023-8-29 09:23
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
Easson 发表于 2023-11-5 08:41
  
期待能拿到OVA包测试一下,谢谢!
科思哲 发表于 2023-11-5 10:13
  
每天学习一点点,每天进步一点点。
#原创分享#零信任aTrust系统部署最佳实践之 aTrust虚拟化云平台导入
  

路过_majie 766911人觉得有帮助

{{ttag.title}}
序言:
        随着aTrust零信任产品和idTrust统一身份认证系统的不断更新迭代,并逐渐承载客户的网络访问和业务应用,大家在日常的工作中也会经常遇到aTrust和idTrust的使用场景,如何高效快速的进行安全部署和功能应用上线呢?本着学习交流的心态,在此立贴记录,将逐步更新aTrust和idTrust新产品相关知识,从入门级安装部署,到基础功能业务配置,再到常见问题排错。欢迎大家发帖交流。

———————————————————第一章aTrust虚拟化云平台导入———————————————



零信任aTrust部署——aTrust虚拟化平台导入


一、aTrust部署环境确认
当前零信任aTrust系统支持虚拟化部署,支持如下的虚拟化平台进行部署:
1.某公司超融合平台(HCI V5.8.3及以上)
2.VMware5.0及以上,使用KVM虚拟化技术,支持qocw2格式导入的虚拟化环境
3.各种常见公有云平台(某公司,某公司等)

二、aTrust系统镜像与升级包准备
2.1镜像准备
请准备零信任aTrust的控制中心和代理网关的镜像包,可通过回复本帖获取当前最新百度云下载链接(后续视情况更新或关闭)
游客,如果您要查看本帖隐藏内容请回复
附:实际测试或实施还需准备最新版本的升级包。

2.2配置参数建议
当前虚拟化部署建议的配置参数如下,随着版本不断迭代更新,硬件配置要求也会有调整
配置项控制中心(Sdpc)安全代理(Proxy)
CPU 8核 4核
内存 16G   8G
磁盘 120GB   120GB
网口数 4个 4个

三、aTrust零信任系统安装导入
3.1平台镜像部署--超融合
1)登录HCI管理平台,选择【新增】-【导入虚拟机】

2)选择本地aTrust的 ova 模板,点击开始导入

3)导入完成后,编辑虚拟机,设置虚拟机CPU和内存,并调整网卡
注:镜像模板虚拟机的CPU和内存请按需调整,默认可参考Sdpc控制中心为8核16G,proxy代理网关4核8G,网卡数量请按需添加,默认推荐添加4个。

3.2平台镜像部署--VMware
1)登录 VMware 管理平台,点击【创建/注册虚拟机】。按照向导步骤,逐步配置。进入步骤【选择OVF和VMDK文件】选择【OVG或OVA文件部署虚拟机】,点击【下一页】。

2)进入步骤【选择OVF和VMDK文件】,填写虚拟机名称,并将ova镜像上传,点击【下一页】

3)进入步骤【存储选择】,直接点击【下一页】

4)进入步骤【部署选项】,使用默认值即可,直接点击【下一页】

5)点击【完成】,完成虚拟机的创建

6)完成后,出现生成虚拟机的进度条,等待生成,生成完毕后将在虚拟机列表出现创建的虚拟机

7)虚拟机创建完成后,编辑设备CPU和内存信息,调整虚拟网卡,以便能够设备进行通信


3.3平台镜像部署--某公司
准备aTrust的qcow2的aTrust控制器和代理网关proxy的镜像,准备某公司(或其他公有云)的账号
1)开通对象存储COS

2)若有存储桶可选择已有的存储桶,无存储桶选择创建存储桶

3)创建完存储桶后,点击上传文件,将控制器和代理网关的虚拟机导入存储桶中

4)上传完成后,点击详情,获取到对应的对象URL,对象访问权限需要有公有读的权限
5)进入云服务器-镜像-自定义镜像中,选择对应的区域创建自定义镜像,点击导入镜像

6)导入镜像前准备这里选择Linux系统,勾选我已做好以上准备,点击下一步
7)镜像文件URL填写从存储桶中获取到到URL,操作系统选择Linux-64位-Other Linux。其他信息根据实际情况填写,最后点击开始导入即可。
注意:若该URL没有公有读权限,则会提示URL错误,导入方式若没有选择强制导入,则会导致镜像导入失败

8)导入完成后,等到系统导入后,提示成功即可使用

9)控制器和代理网关都需要导入,并创建自定义镜像,重复步骤1-8。
10)创建实例虚拟机。在云服务器-实例中点击新建,创建新的虚拟机。

11)在创建虚拟机的页面根据实际情况选择,控制器和代理网关的虚拟机要求为至少:CPU16核, 内存16G, 磁盘500G。镜像选择自定义镜像,然后选择自己创建的代理网关和控制器的镜像。

12)安全组入站规则需要放通4433(控制台)、443(https接入)端口,若端口修改,则更改为其他端口;出站规则需要方通到对应业务的IP和端口,也可以放通所有流量。
注:如有隧道应用还需放通441端口

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
技术盲盒
每周精选
技术笔记
安装部署配置
产品连连看
2023技术争霸赛专题
干货满满
技术咨询
信服课堂视频
标准化排查
秒懂零信任
技术晨报
自助服务平台操作指引
运维工具
文档捉虫活动
功能体验
功能咨询
通用技术
新版本体验
GIF动图学习
问题分析处理
每日一记
SDP百科
排障笔记本
畅聊IT
答题自测
专家问答
技术圆桌
测试报告
用户认证
解决方案
VPN 对接
项目案例
地址转换
存储
技术争霸赛
卧龙计划
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
流量管理
云计算知识
原创分享
sangfor周刊
SANGFOR资讯
专家分享
技术顾问
信服故事
终端接入
授权
设备维护
资源访问
虚拟机
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
齐鲁TV
华北区交付直播
北京区每日一练

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人