themelon 发表于 2024-11-20 09:44
  
我的还没有搭建,学习储备下!!!
HCI云端智能大脑接入
  

999的demo 157496人觉得有帮助

{{ttag.title}}
本帖最后由 999的demo 于 2024-11-20 23:55 编辑

前期准备
1、确认HCI是否能够访问到公网
通过HCI上部署一个云端代理虚拟机SKYPOS来实现接入云脑,而这台云端代理虚拟机需要能够访问公网
需要云端代理的网卡可访问以下网址:
1)portal.sangforcloud.com:443,即可上传告警到信服云控制台;
2)image.sangforcloud.com:443,即可支持云端大脑软件后续自动平滑升级;
3)cloudbgcop.sangfor.com,即可支持触发云端代理接入的数据中心推送最新补丁包更新的告警提示。
2、确认客户的HCI/SCP版本是否支持接入到云脑,有些版本需要打补丁(补丁链接如下:云运维订阅-深信服技术支持 (sangfor.com.cn)
如果接入SCP,需要保证SCP已经纳管了HCI
补丁的影响:不会重启设备和服务,对客户业务无影响,打补丁大概需要18min
3、确认客户的HCI/SCP授权
HCI需要有软件升级授权
SCP需要有软件升级(企业版)授权
4、确认已经创建好对应的信服云租户账号
渠道联系原厂工程师创建服务商账号,然后渠道通过服务商账号来为客户创建租户账号

云脑接入步骤
大致步骤
1、在HCI上创建代理虚拟机,确保代理虚拟机能够上网
2、创建信服云租户账号
3、将代理虚拟机与信服云租户对接
4、将代理虚拟机与HCI/SCP对接(如果有SCP可以只对接SCP,没有SCP则对接HCI)
一:创建云端代理虚拟机SKYPOS
1、下载代理虚拟机的vma/ova镜像
云端代理的后台密码:在附件PDF中
云端代理的web密码:admin/admin
2、导入云端代理虚拟机镜像(不要再HCI上编辑DNS)
3、从浏览器访问云端代理页面,使用云端代理的管理口eth0的ip(443端口)
4、配置DNS(公网DNS或者内网DNS都可)
二:通过服务商账号创建租户账号
登录服务商账号(没有的话让原厂工程师创建)
https://portal.sangforcloud.com/index.html#/operation-centre/tenant-manage
创建租户
三:SKYPOS接入到信服云租户SCC
1、登录信服云租户
https://portal.sangforcloud.com/index.html#/operation-centre/tenant-manage
2、创建云端代理接入使用的密钥
3、云端代理web页面配置云端密钥接入到SCC
四:SKYPOS接入HCI(接入HCI和SCP选择一个即可,也可以都接入)
以下操作针对HCI680及之后版本,HCI680之前版本可以参考以下连接
1、对应版本的HCI打入相关补丁,补丁下载地址如下
2、开启HCI的SSH端口(并确保HCI的时间为本地时间)
3、在云端代理web页面对接HCI
参数说明
4、在云端代理Web页面可以看到对接HCI成功
5、查看虚拟机安装的agent
6、在信服云租户上可以看到云端代理已经接入,这种就是正常了
五:SKYPOS接入SCP(接入HCI和SCP选择一个即可,也可以都接入)
1、对应版本的SCP打入相关补丁,补丁下载地址如下
2、打开SCP的相关端口和服务(开通API服务和 高级服务,并确保SCP的时间为本地时间)
3、在SCP创建云端代理接入时所需要的密钥
4、HCI上也需要开启SSH端口
5、在云端代理的web页面配置接入SCP,输入SCP的地址和生成的密钥
参数说明
6、在云端代理Web页面可以看到对接SCP成功
7、查看虚拟机安装的agent
8、在信服云租户上可以看到云端代理已经接入,这种就是正常了

HCI云脑接入报错排查
云端代理提示系统异常
问题现象
解决方案
1、 登陆到云端代理后台(可以直接在HCI上通过ALT+F4快捷键进入到系统后台;也可以直接通过SSH工具连接云端代理的22345端口进入到系统后台-需要云端代理先开启SSH)
2、执行以下两个命令
ssh_scp
container-ctl.sh enable_deploy
3、重新登录云端代理的web页面即可

云脑接入安装部署手册.pdf

1.48 MB, 下载次数: 16

售价: 1 S豆  [记录]

打赏鼓励作者,期待更多好文!

打赏
53人已打赏

发表新帖
热门标签
全部标签>
技术盲盒
每日一问
干货满满
西北区每日一问
安全效果
技术笔记
【 社区to talk】
新版本体验
功能体验
技术咨询
标准化排查
2023技术争霸赛专题
高手请过招
信服课堂视频
GIF动图学习
产品连连看
秒懂零信任
技术晨报
自助服务平台操作指引
每周精选
社区新周刊
技术圆桌
安装部署配置
每日一记
玩转零信任
纪元平台
场景专题
升级&主动服务
畅聊IT
答题自测
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
故障笔记
排障那些事
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

190
300
980

发帖

粉丝

关注

217
288
151

发帖

粉丝

关注

25
13
5

发帖

粉丝

关注

7
11
24

发帖

粉丝

关注

5
8
7

发帖

粉丝

关注

31
34
45

发帖

粉丝

关注

本版达人

皮皮虾·真

本周建议达人

郑州网络

本周分享达人

二进制网络

本周提问达人