Créer des Connecteurs d'application dans AWS

Prev Next

Remarque :

Veuillez contacter feature-releases@catonetworks.com pour plus d'informations sur l'activation et l'utilisation de cette fonctionnalité.

Vous pouvez déployer un connecteur d'application sur Amazon Web Services (AWS) pour fournir un accès sécurisé aux applications privées dans votre environnement cloud. Le connecteur d'application établit une connexion entre votre environnement cloud et Cato, et une fois connecté, vous l'assignez dans le CMA et l'associez au groupe de connecteurs d'application pertinent.

Le connecteur d'application est basé sur l'infrastructure vSocket de Cato, et l'image à partir de vSocket v26.0.23570. Si vous n'avez pas accès à cette version de Socket, veuillez contact Support et demandez qu'elle soit fournie à votre compte.

Vous pouvez également utiliser le module Terraform de Cato pour créer et gérer le connecteur d'application AWS.

Comprendre le Flux de Travail du Connecteur d'Application dans AWS

Voici un flux de travail de haut niveau pour déployer un connecteur d'application dans AWS :

  • Vous créez l'objet Connecteur d'application dans le CMA

  • Déployez le Connecteur d'application Cato à partir du Marketplace AWS

  • Assignez des applications au connecteur

Create an App Connector

When you create an App Connector, you can choose the behavior for connecting to a preferred PoP in the Cato Cloud:

  • Disabled - the App Connector automatically connects to the best available PoP (default)

  • Enabled - Select the PoPs to which the connector attempts to connect to

When Preferred PoP is enabled, you can restrict an App Connector to only connect to the Preferred PoP Locations that you configure. In this case, the connector doesn't connect to a non-preferred PoP location despite any connectivity or performance issues that it is experiencing. When you use this option, you must define a primary and secondary PoP location for the App Connector.

Once the App Connector is created in the CMA, copy the serial number, as you will need to provide it when deploying the App Connector in your cloud environment.

To create an App Connector in the CMA:

  1. From the navigation menu, click Access > App Connector, and then click New.

  2. Enter the information in the General section, such as Connector Name and Country.

  3. Under Type, click Virtual.

  4. In the Connector Group section, select an existing App Connector group from the list or enter a name to create a new group.

  5. Under Preferred PoPs, select the behavior

    1. Disabled - the App Connector tries to connect to the best available PoP

    2. Enabled - Select the Primary and Secondary PoP locations that the connector tries to connect to

    3. Enabled and Only connect to the preferred PoPs - Only connect to the Primary or Secondary PoP location

  6. Click Apply.

Déployer le Connecteur d'application sur Amazon Web Services

Utilisez l'assistant automatisé Cato dans le Marketplace Amazon pour créer les ressources virtuelles du connecteur d'application et le déployer sur AWS. L'image du connecteur d'application est disponible publiquement sur le Marketplace.

Pour déployer un connecteur d'application dans AWS

  1. Depuis le Marketplace AWS, recherchez le Connecteur d'application Cato Networks, et cliquez sur Lancer.

  2. Sous Configuration du Réseau, déterminez si vous souhaitez déployer le Connecteur d'application dans un VPC nouveau ou existant.

    1. Si vous sélectionnez un compte existant, dans la liste déroulante VPC Existante, cliquez sur le réseau virtuel pertinent.

  3. Sélectionnez les sous-réseaux pour les interfaces suivantes (espace d'adressage de sous-réseau minimum de /28) :

    • Sous-réseau MGMT – Communication de gestion entre le connecteur d'application et l'API AWS

    • Sous-réseau WAN - Trafic WAN externe pour le connecteur d'application (Internet et Cloud Cato)

    • Sous-réseau LAN - Ressources AWS internes et trafic connectés au connecteur d'application

  4. Sous Configuration de Sécurité :

    1. Dans le champ Groupe de Sécurité Interne Existante, définissez le groupe de sécurité qui contrôle le trafic de votre réseau interne

  5. Sous Configuration de l'Instance :

    1. Sélectionnez le Type d'Instance sur lequel le connecteur d'application doit fonctionner

    2. Dans le champ MyKeyPair, sélectionnez la paire de clés que vous avez créée pour chiffrer cette connexion

    3. Dans le champ Numéro de Série, collez la valeur que vous avez copiée précédemment depuis le CMA.

  6. Cliquez sur Soumettre.

Vous pouvez voir vos connecteurs d'application dans la page Accès > Connecteurs d'Application.

Assigner Applications au Connecteur

Vous assignez des applications à vos connecteurs soit depuis la page Applications Privées soit depuis la page Connecteurs d'Application, en utilisant le lien Assigner Application.