Usando Terraform con la Nube Cato

Prev Next

"Visión general"

El proveedor de Terraform de Cato Networks le permite gestionar su administración con automatización basada en Infraestructura como Código (IaC). Puede configurar y mantener declarativamente recursos como sitios Socket, sitios IPsec, reglas de firewall WAN, políticas de enrutamiento e integraciones de identidad directamente en Terraform.

  • Integrar la red global en la nube de Cato en las tuberías CI/CD

  • Hacer cumplir políticas de red y seguridad consistentes a través de entornos

  • Optimizar el aprovisionamiento de conectividad segura para nubes, centros de datos y ubicaciones de sucursales

El proveedor soporta tanto el uso independiente como la integración con módulos de Terraform certificados por Cato para implementaciones en la nube. Para más información, consulte https://registry.terraform.io/providers/catonetworks/cato/latest

El proveedor de Cato Terraform utiliza la API, que requiere una clave API.

Versionado

El proveedor de Terraform sigue un esquema formal de versionado semántico (X.Y.Z), por lo que puedes saber de cualquier número de lanzamiento qué contiene y controlar qué actualizaciones acepta tu configuración. Establece restricciones de versión en tu bloque del proveedor para permitir actualizaciones dentro de una versión principal, mientras se retienen actualizaciones mayores.

  • Las versiones de parches (X.Y.Z) y menores (X.Y.0) no contienen cambios importantes.

  • Las versiones principales (X.0.0) pueden requerir configuración o migración de estado.

  • Las versiones beta (X.Y.Z-beta.N) están excluidas de las actualizaciones automáticas y deben fijarse explícitamente.

Módulos Disponibles

La implementación del proveedor de Terraform, los módulos y ejemplos están disponibles en los repositorios correspondientes en: https://github.com/catonetworks.

Este es un resumen de los módulos disponibles:

Función

Descripción

Enlace

Módulo de Sitio Socket

Facilita la creación y configuración masiva de sitios Socket físicos en el CMA.

https://registry.terraform.io/modules/catonetworks/socket

Módulo de Sitio IPsec para AWS

Crea recursos en AWS y configura túneles IPsec desde AWS hasta la plataforma de Cato para conectividad segura.

https://registry.terraform.io/modules/catonetworks/ipsec-aws

Módulo de Sitio IPsec para Azure

Crea recursos en Azure y configura túneles IPsec desde Azure hasta la plataforma de Cato para conectividad segura.

https://registry.terraform.io/modules/catonetworks/ipsec-azure

Módulo de IPsec Virtual WAN de Azure

Proporciona túneles IPsec primarios y secundarios entre la Nube Cato y Azure Virtual WAN para alta disponibilidad.

https://registry.terraform.io/modules/catonetworks/azure-vwan

Módulo Validador de Ubicación de Sitio

Valida los datos de ubicación del sitio desde archivos CSV contra estándares geográficos en el sistema Cato.

https://registry.terraform.io/modules/catonetworks/sitelocation

Módulo vSocket AWS

Despliega una instancia EC2 de socket virtual (3-NIC vSocket) en AWS y la registra como un sitio Socket.

https://registry.terraform.io/modules/catonetworks/vsocket-aws

Módulo vSocket AWS con VPC

Crea una VPC de AWS y despliega una instancia EC2 de socket virtual, registrándola en el CMA.

https://registry.terraform.io/modules/catonetworks/vsocket-aws-vpc

Módulo vSocket AWS Transit Gateway

Crea una VPC de AWS y despliega una instancia EC2 de socket virtual, registrándola en el CMA.

Adjunta la implementación a una puerta de enlace de tránsito y especifica una ruta por defecto hacia la instancia EC2.

https://registry.terraform.io/modules/catonetworks/vsocket-aws-tgw/cato/latest

Módulo vSocket AWS HA

Proporciona instancias de socket virtual primarias y secundarias en AWS para alta disponibilidad.

https://registry.terraform.io/modules/catonetworks/vsocket-aws-ha

Módulo vSocket AWS HA con VPC

Despliega sockets virtuales HA en una VPC de AWS existente con toda la configuración de red requerida.

https://registry.terraform.io/modules/catonetworks/vsocket-aws-ha-vpc

Módulo vSocket AWS HA Transit Gateway

Despliega sockets virtuales HA en una VPC de AWS existente con toda la configuración de red requerida.

Adjunta la implementación a una puerta de enlace de tránsito y especifica una ruta por defecto hacia la instancia EC2.

https://registry.terraform.io/modules/catonetworks/vsocket-aws-tgw-ha

Módulo vSocket Azure 3-NIC

Despliega un Socket virtual (3-NIC vSocket) en Azure y lo registra como un sitio Socket.

https://registry.terraform.io/modules/catonetworks/vsocket-azure

Módulo vSocket Azure 2-NIC

Despliega un Socket virtual (2-NIC vSocket) en Azure y lo registra como un sitio Socket.

https://registry.terraform.io/modules/catonetworks/vsocket-azure-vnet-2nic/cato/latest

Módulo vSocket Azure con VNet

Crea un VNet en Azure y despliega una instancia de socket virtual registrada en el CMA.

https://registry.terraform.io/modules/catonetworks/vsocket-azure-vnet

Módulo vSocket Azure HA

Despliega sockets virtuales de alta disponibilidad en Azure y los registra como un sitio Socket.

https://registry.terraform.io/modules/catonetworks/vsocket-azure-ha

Módulo vSocket Azure HA de 2 NIC

Despliega sockets virtuales de alta disponibilidad en Azure (2-NICs) y los registra como un sitio Socket.

https://registry.terraform.io/modules/catonetworks/vsocket-azure-ha-2nic/cato/latest

Módulo vSocket Azure HA con VNet

Crea un VNet en Azure y despliega sockets virtuales HA integrados con el CMA.

https://registry.terraform.io/modules/catonetworks/vsocket-azure-ha-vnet

Módulo vSocket GCP

Despliega una única instancia de socket virtual en GCP y lo registra como un Sitio Socket.

https://registry.terraform.io/modules/catonetworks/vsocket-gcp

Módulo vSocket GCP con VPC

Crea una VPC en GCP y despliega un socket virtual, integrándolo con el CMA.

https://registry.terraform.io/modules/catonetworks/vsocket-gcp-vpc

Módulo de Reglas del Firewall de Internet en Masa

Importa reglas y secciones del Firewall de Internet (FW) desde un archivo de configuración JSON, y define el orden de aquellas reglas y secciones dentro de la política de FW de Internet Cato.

https://registry.terraform.io/modules/catonetworks/bulk-if-rules/cato/latest

Módulo de Reglas del Firewall WAN en Masa

Importa reglas y secciones del Firewall WAN (FW) desde un archivo de configuración JSON, y define el orden de aquellas reglas y secciones dentro de la política de FW WAN de Cato.

https://registry.terraform.io/modules/catonetworks/bulk-wf-rules/cato/latest

Módulo de Rango de Red en Masa

Importa múltiples rangos de red de sitios con sus configuraciones de DHCP asociadas aceptando datos decodificados de CSV o matrices JSON y transformándolos automáticamente en la estructura anidada requerida.

https://registry.terraform.io/modules/catonetworks/network-ranges-bulk/cato/latest

Módulo de Reglas TLS en Masa

Importar reglas y secciones de inspección TLS desde un archivo de configuración JSON, y definir el orden de esas reglas y secciones dentro de la política de Cato.

https://registry.terraform.io/modules/catonetworks/bulk-tls-rules/cato/latest

Módulo de reglas de red WAN

Importar reglas y secciones de red WAN desde un archivo de configuración JSON, y definir el orden de esas reglas y secciones dentro de la política de Cato.

https://registry.terraform.io/modules/catonetworks/bulk-wnw-rules/cato/latest

Changelog del artículo

Fecha de inserción

Descripción

17 de septiembre de 2026

Sección de versionado agregada