Creando Conectores de Aplicación en Azure

Prev Next

Nota:

Por favor, contacte feature-releases@catonetworks.com para más información sobre cómo habilitar y usar esta función.

Puede desplegar un conector de aplicación en Azure para proporcionar acceso seguro a aplicaciones privadas en su entorno de nube. El conector de aplicación establece una conexión entre su entorno de nube y Cato, y una vez conectado, lo asigna en el CMA y lo asocia al grupo de conectores de aplicación relevante.

Comprendiendo el Flujo de Trabajo del Conector de Aplicación en Azure

El siguiente es un flujo de trabajo de alto nivel para desplegar un conector de aplicación en Azure:

  • Cree el objeto Conector de Aplicación en el CMA

  • Desplegar el Conector de Aplicación de Cato desde Azure Marketplace

  • Asigne aplicaciones al conector

Create an App Connector

When you create an App Connector, you can choose the behavior for connecting to a preferred PoP in the Cato Cloud:

  • Disabled - the App Connector automatically connects to the best available PoP (default)

  • Enabled - Select the PoPs to which the connector attempts to connect to

When Preferred PoP is enabled, you can restrict an App Connector to only connect to the Preferred PoP Locations that you configure. In this case, the connector doesn't connect to a non-preferred PoP location despite any connectivity or performance issues that it is experiencing. When you use this option, you must define a primary and secondary PoP location for the App Connector.

Once the App Connector is created in the CMA, copy the serial number, as you will need to provide it when deploying the App Connector in your cloud environment.

To create an App Connector in the CMA:

  1. From the navigation menu, click Access > App Connector, and then click New.

  2. Enter the information in the General section, such as Connector Name and Country.

  3. Under Type, click Virtual.

  4. In the Connector Group section, select an existing App Connector group from the list or enter a name to create a new group.

  5. Under Preferred PoPs, select the behavior

    1. Disabled - the App Connector tries to connect to the best available PoP

    2. Enabled - Select the Primary and Secondary PoP locations that the connector tries to connect to

    3. Enabled and Only connect to the preferred PoPs - Only connect to the Primary or Secondary PoP location

  6. Click Apply.

Desplaue el Conector de Aplicación en Azure

Utilice el asistente automatizado de Cato en el Azure Marketplace para crear los recursos virtuales para el conector de aplicación y desplegarlo en Azure. La imagen del conector de aplicación de Azure está disponible públicamente en el Marketplace.

Para desplegar un conector de aplicación en Azure

  1. Desde el Azure Marketplace, busque Cato, y seleccione el Conector de Aplicación de Cato.

  2. En la pantalla de Descripción General, seleccione el Plan y la Suscripción para los recursos de Azure, y luego haga clic en Crear.

  3. En la pantalla Básicos, defina las siguientes configuraciones para los recursos y costos:

    • Suscripción - Cuenta de facturación para los recursos de Azure

    • Grupo de recursos - Grupo de recursos de Azure al que se asocian los recursos del conector de aplicación

    • Región - Región de Azure para el recurso del conector de aplicación

    • Prefijo del recurso - prefijo opcional para agregar a cada uno de los recursos del conector de aplicación

  4. En la pantalla de Redes, primero determine si desea trabajar con 2 o 3 NICs.

    azure-2NIC-3NIC.png

    • Las implementaciones de 2 NICs utilizan el tipo de instancia Standard_D2s_v5

    • Las implementaciones de 3 NICs utilizan el tipo de instancia Standard_D8ls_v5

      Nota:

      Por defecto, los 3 NIC vSockets soportan hasta 2Gb de rendimiento con la opción de Redes Aceleradas de Azure habilitada.

    Estas son las subredes del conector de aplicación (espacio mínimo de dirección de subred de /28):

    • Subred MGMT (implementaciones de 3 NICs, únicamente) – Comunicación de gestión entre el conector de aplicación y la API de Azure

    • subred WAN - Tráfico WAN externo para el conector de aplicación (Internet y Cato Cloud)

    • Subred LAN - Recursos internos de Azure y tráfico que están conectados al conector de aplicación

  5. En la pantalla de Configuración del AppConnector de Cato, defina las siguientes configuraciones para el conector de aplicación según el conector de aplicación que creó en la Aplicación de Gestión de Cato, arriba.

    Marketplace_vSocket_Configuration.png

    • Número de Serie del AppConnector (S/N) - Pegue el S/N que copió de la página de Acceso > Conectores de Aplicación.

    • Nombre del AppConnector - Introduzca el nombre para la VM que aloja el conector de aplicación.

      El Nombre del AppConnector no puede incluir espacios ni caracteres restringidos de Azure.

    • Asignación de IP de la interfaz WAN – Seleccione una dirección IP interna Dinámica o Estática para la interfaz WAN. Para la asignación de IP estática, puede asignar cualquier dirección IP.

    • Asignación de IP de la interfaz MGMT (implementaciones de 3 NICs, únicamente) – Seleccione una dirección IP interna Dinámica o Estática para la interfaz MGMT. Para la asignación de IP estática, puede asignar cualquier dirección IP.

  6. En la pantalla de Configuración Opcional, puede elegir definir estas configuraciones:

    Marketplace_additional_configuration.png

    • Direcciones IP públicas para las interfaces WAN y/o MGMT (implementaciones de 3 NICs, únicamente)

    • Grupos de Seguridad de Red para las interfaces WAN, MGMT (implementaciones de 3 NICs, únicamente), y/o LAN

    • Opciones de Disponibilidad para el conector de aplicación:

      • Conjunto de Disponibilidad de Azure - Crear nuevo o usar uno existente

        Nota: El Conjunto de Disponibilidad debe estar en el mismo grupo de recursos que el conector de aplicación

      • Zona de Disponibilidad de Azure - Seleccione una Zona de Disponibilidad en el rango de 1 - 3

    Para más información sobre estas configuraciones, vea arriba ???.

  7. En la pantalla de Revisar + crear, revise las configuraciones del conector de aplicación y luego haga clic en Crear.

    Después de que los recursos del conector de aplicación se desplieguen, se conecta automáticamente a la Cato Cloud y verifica si es necesario actualizar a la versión más reciente. El área de notificaciones de la Aplicación de Gestión de Cato muestra mensajes respecto al estado de conexión del conector de aplicación.

    Puede ver sus conectores de aplicación en la página de Acceso > Conectores de Aplicación.

Asignar Aplicaciones al Conector

Asigna aplicaciones a tus conectores ya sea desde la página de Aplicaciones Privadas o desde la página de Conectores de Aplicación, usando el enlace Asignar Aplicación.