Creando Conectores de Aplicación en AWS

Prev Next

Nota:

Por favor, contacte feature-releases@catonetworks.com para más información sobre cómo habilitar y usar esta función.

Puede desplegar un conector de aplicación en Amazon Web Services (AWS) para proporcionar acceso seguro a aplicaciones privadas en su entorno de nube. El conector de aplicación establece una conexión entre su entorno de nube y Cato, y una vez conectado, lo asigna en el CMA y lo asocia con el grupo de conectores de aplicación relevante.

El conector de aplicación se basa en la infraestructura y la imagen de Cato vSocket a partir de vSocket v26.0.23570. Si no tienes acceso a esta versión de Socket, por favor contact Support y solicita que la proporcionen a tu cuenta.

También puedes usar el módulo de Terraform de Cato para crear y gestionar el conector de aplicación de AWS.

Comprender el Flujo de Trabajo del Conector de Aplicación en AWS

A continuación se presenta un flujo de trabajo de alto nivel para desplegar un conector de aplicación en AWS:

  • Cree el objeto Conector de Aplicación en el CMA

  • Despliegue el Conector de Aplicación de Cato desde el AWS Marketplace

  • Asigne aplicaciones al conector

Create an App Connector

When you create an App Connector, you can choose the behavior for connecting to a preferred PoP in the Cato Cloud:

  • Disabled - the App Connector automatically connects to the best available PoP (default)

  • Enabled - Select the PoPs to which the connector attempts to connect to

When Preferred PoP is enabled, you can restrict an App Connector to only connect to the Preferred PoP Locations that you configure. In this case, the connector doesn't connect to a non-preferred PoP location despite any connectivity or performance issues that it is experiencing. When you use this option, you must define a primary and secondary PoP location for the App Connector.

Once the App Connector is created in the CMA, copy the serial number, as you will need to provide it when deploying the App Connector in your cloud environment.

To create an App Connector in the CMA:

  1. From the navigation menu, click Access > App Connector, and then click New.

  2. Enter the information in the General section, such as Connector Name and Country.

  3. Under Type, click Virtual.

  4. In the Connector Group section, select an existing App Connector group from the list or enter a name to create a new group.

  5. Under Preferred PoPs, select the behavior

    1. Disabled - the App Connector tries to connect to the best available PoP

    2. Enabled - Select the Primary and Secondary PoP locations that the connector tries to connect to

    3. Enabled and Only connect to the preferred PoPs - Only connect to the Primary or Secondary PoP location

  6. Click Apply.

Desplegar el Conector de Aplicación en Amazon Web Services

Utilice el asistente automatizado de Cato en el Amazon Marketplace para crear los recursos virtuales para el conector de aplicación y desplegarlo en AWS. La imagen del conector de aplicación está disponible públicamente en el Marketplace.

Para desplegar un conector de aplicación en AWS

  1. Desde el AWS Marketplace, busque Conector de Aplicación de Cato Networks, y haga clic en Iniciar.

  2. En Configuración de Red, determine si desea desplegar el Conector de Aplicación en un VPC nuevo o existente.

    1. Si selecciona una cuenta existente, en el desplegable VPC Existente , haga clic en la red virtual relevante.

  3. Seleccione las subredes para las siguientes interfaces (espacio de dirección de subred mínimo de /28):

    • Subred MGMT – Comunicación de gestión entre el conector de aplicación y el API de AWS.

    • subred WAN - Tráfico WAN externo para el conector de aplicación (Internet y Cato Cloud)

    • Subred LAN - Recursos AWS internos y tráfico que están conectados al conector de aplicación

  4. En Configuración de Seguridad:

    1. En el campo Grupo de Seguridad Interna Existente, defina el grupo de seguridad que controla el tráfico desde su red interna.

  5. En Configuración de Instancia:

    1. Seleccione el Tipo de Instancia en el que debería ejecutarse el conector de aplicación.

    2. En el campo MyKeyPair , seleccione el par de claves que creó para cifrar esta conexión.

    3. En el campo Número de Serie, pegue el valor que copió previamente del CMA.

  6. Haga clic en Enviar.

Puede ver sus conectores de aplicación en la página de Acceso > Conectores de Aplicación.

Asignar Aplicaciones al Conector

Asigna aplicaciones a tus conectores ya sea desde la página de Aplicaciones Privadas o desde la página de Conectores de Aplicación, usando el enlace Asignar Aplicación.