本帖最后由 弘锐_薛泽雨 于 2022-9-29 22:19 编辑
Scp产品简介 深信服云计算平台是一个功能全面、安全可靠的云管理平台,能够跨地域纳管HCI集 群和VMware集群,并将纳管的集群关联资源池,实现多资源池的管理。 平台通过“产品与服务”、“可靠中心”、“运营中心”和“监控中心”,提供云主 机、多租户管理、VPC网络、弹性IP、企业专线等基础服务的同时,还将备份、容灾、 监控中心等可靠性服务集成到平台,降低了运维的难度,保证了业务的连续性与可靠 性
这次也是在超融合里面搭建scp,然后在scp里面搭建cssp以及组件实施 简易流程大概是这样 需提前在社区下载scp的安装包以及准备好授权key和授权文件 注意事项 请确保配置SCP的IP不与其它主机IP地址冲突。 前提条件 1. 已正确部署深信服超融合HCI平台。 2. 为SCP准备与HCI管理口在同一网段的IP地址。 操作步骤
1.在超融合虚拟机界面进行导入scp 注意:SCP 云计算平台不支持部署在 VMware 平台和物理机上 2. (1)点击虚拟机编辑界面,选中物理出口进行网络调通,配置地址 (2)添加USB硬件,选择对应超融合授权key进行映射
[size=10.5000pt]3. 将导入的SCP虚拟机开机,登录SCP虚拟机控制台。 鼠标点击虚拟机控制台任意一处,键盘键入“enter”键,进入维护模式,输入密 码(初始密码是admin)使用上下键盘选择ipv4进行网卡编辑 4.
5.根据编辑好的地址访问scp平台 注意:超级管理员(admin)登录需要加 4430 端口,租户和租户子账户用户登录则直接通 过 IP 地址登录即可,如 https://设置的 IP。 1. 进入scp之后添加授权,导入授权文件
4. 进行添加集群,注意:根据集群实际情况可以为不同的存储卷设置不同的标签,默认包括:高性能、性能型和容量型。 高性能存储:读写性能强,用来创建高性能的云主机,一般给 SSD 存储类打此标签。 性能型存储:读写性能较强,但是相对老化,一般是老旧存储。 容量型存储:读写性能一般,但是容量大,安全性高,性价比高
2. 添加完集群进行集群授权下发 3授权下发之后创建资源池,填写相关信息即可。需注意:资源池属性分为专属和共享两类,共享资源池可以分配给多个租户使用,专属资 源池只能提供给一个租户使用;VMware资源池只能选择共享属性 最后建议备注一下 深信服SCP云计算平台镜像可分为公共镜像、私有镜像、NFV镜像 1.上传镜像时,必须要选择一个分发的资源池。 2.镜像分发到一个资源池后,可以通过[编辑]分发到其他的资源池。
二. 创建cssp,部署SCP去纳管HCL,再到SCP上部署一个安全中心,通过安全中心去下发授权,安全中心的也得开授权,还得单独开,SCP授权+安全中心授权 1. 首先在社区上下载csso镜像文件,进行镜像导入 2.在服务管理界面开启安全服务,配置ip填写scp平台ip地址 3.进入到配置界面,选择导入csso镜像,配置管理口,要能与外部通信 4. 进入安全中心,进行授权导入激活
5. 进行导入安全组件镜像完成之后可在网络拓扑进行拖出进行网络配置 6,进入设备界面配置组件ip完成,配置界面选择接入安全中心,此时安全中心会自动下发授权,配置完成进行测试ip访问正常,查看授权测试正常 |