Créer des connecteurs d'application dans Azure

Prev Next

Remarque :

Veuillez contacter feature-releases@catonetworks.com pour plus d'informations sur l'activation et l'utilisation de cette fonctionnalité.

Vous pouvez déployer un connecteur d'application dans Azure pour fournir un accès sécurisé aux applications privées dans votre environnement cloud. Le connecteur d'application établit une connexion entre votre environnement cloud et Cato, et une fois connecté, vous l'assignez dans le CMA et l'associez au groupe de connecteurs d'application pertinent.

Comprendre le flux de travail du connecteur d'application dans Azure

Voici un flux de travail de haut niveau pour déployer un connecteur d'application dans Azure :

  • Vous créez l'objet Connecteur d'application dans le CMA

  • Déployez le Connecteur d'application Cato depuis Azure Marketplace

  • Attribuer les applications au connecteur

Create an App Connector

When you create an App Connector, you can choose the behavior for connecting to a preferred PoP in the Cato Cloud:

  • Disabled - the App Connector automatically connects to the best available PoP (default)

  • Enabled - Select the PoPs to which the connector attempts to connect to

When Preferred PoP is enabled, you can restrict an App Connector to only connect to the Preferred PoP Locations that you configure. In this case, the connector doesn't connect to a non-preferred PoP location despite any connectivity or performance issues that it is experiencing. When you use this option, you must define a primary and secondary PoP location for the App Connector.

Once the App Connector is created in the CMA, copy the serial number, as you will need to provide it when deploying the App Connector in your cloud environment.

To create an App Connector in the CMA:

  1. From the navigation menu, click Access > App Connector, and then click New.

  2. Enter the information in the General section, such as Connector Name and Country.

  3. Under Type, click Virtual.

  4. In the Connector Group section, select an existing App Connector group from the list or enter a name to create a new group.

  5. Under Preferred PoPs, select the behavior

    1. Disabled - the App Connector tries to connect to the best available PoP

    2. Enabled - Select the Primary and Secondary PoP locations that the connector tries to connect to

    3. Enabled and Only connect to the preferred PoPs - Only connect to the Primary or Secondary PoP location

  6. Click Apply.

Déployer le Connecteur d'application dans Azure

Utilisez l'assistant automatisé Cato dans Azure Marketplace pour créer les ressources virtuelles pour le connecteur d'application et le déployer dans Azure. L'image du connecteur d'application Azure est disponible publiquement dans Marketplace.

Pour déployer un connecteur d'application dans Azure

  1. Depuis Azure Marketplace, recherchez Cato, et sélectionnez le Connecteur d'application Cato.

  2. Sur l'écran Aperçu, sélectionnez le Plan et Abonnement pour les ressources Azure, puis cliquez sur Créer.

  3. Sur l'écran Bases, définissez les paramètres suivants pour les ressources et les coûts :

    • Abonnement - Compte de facturation pour les ressources Azure

    • Groupe de ressources - Groupe de ressources Azure auquel les ressources du connecteur d'application sont associées

    • Région - Région Azure pour la ressource du connecteur d'application

    • Préfixe de ressource - préfixe optionnel à ajouter à chacune des ressources du connecteur d'application

  4. Sur l'écran Réseau, déterminez d’abord si vous souhaitez travailler avec 2 ou 3 NIC.

    azure-2NIC-3NIC.png

    • Les déploiements NIC 2 utilisent le type d'instance Standard_D2s_v5

    • Les déploiements NIC 3 utilisent le type d'instance Standard_D8ls_v5

      Remarque :

      Par défaut, les vSockets NIC 3 prennent en charge un débit allant jusqu'à 2Gb avec l'option Réseau Accéléré Azure activée.

    Ceux-ci sont les sous-réseaux de connecteur d'application (espace d'adresse de sous-réseau minimum de /28) :

    • Sous-réseau MGMT (déploiements NIC 3, uniquement) – Communication de gestion entre le connecteur d'application et l'API Azure

    • sous-réseau WAN - trafic WAN externe pour le connecteur d'application (Internet et Cloud Cato)

    • Sous-réseau LAN - Ressources internes Azure et trafic qui sont connectés au connecteur d'application

  5. Sur l'écran Configuration du connecteur d'application Cato, définissez les paramètres suivants pour le connecteur d'application basé sur le connecteur d'application que vous avez créé ci-dessus dans l'application de gestion Cato.

    Marketplace_vSocket_Configuration.png

    • Numéro de série AppConnector (S/N) - Collez le S/N que vous avez copié de la page Accès > Connecteurs d'application.

    • Nom du connecteur d'application - Entrez le nom pour la VM qui héberge le connecteur d'application.

      Le nom du connecteur d'application ne peut pas inclure d'espaces ni de caractères restreints Azure.

    • Allocation d'IP de l'interface WAN – Sélectionnez une adresse IP interne Dynamiquement ou Statique pour l'interface WAN. Pour l'allocation d'IP statique, vous pouvez attribuer n'importe quelle adresse IP.

    • Allocation d'IP de l'interface MGMT (déploiements NIC 3, uniquement) – Sélectionnez une adresse IP interne Dynamiquement ou Statique pour l'interface MGMT. Pour l'allocation d'IP statique, vous pouvez attribuer n'importe quelle adresse IP.

  6. Sur l'écran Configuration optionnelle, vous pouvez choisir de définir ces paramètres :

    Marketplace_additional_configuration.png

    • Adresses IP publiques pour les interfaces WAN et/ou MGMT (déploiements NIC 3, uniquement)

    • Groupes de sécurité réseau pour les interfaces WAN, MGMT (déploiements NIC 3, uniquement), et/ou LAN

    • Options de disponibilité pour le connecteur d'application :

      • Azure Disponibilité Set - Créer nouveau ou utiliser un existant

        Note : Le Set de disponibilité doit être dans le même groupe de ressources que le connecteur d'application

      • Zone de disponibilité Azure - Sélectionnez une zone de disponibilité dans la plage de 1 - 3

    Pour plus d'informations sur ces paramètres, voir ci-dessus ???.

  7. Sur l'écran Examen + créer, revoyez les paramètres du connecteur d'application et cliquez ensuite sur Créer.

    Après que les ressources du connecteur d'application sont déployées, il se connecte automatiquement au Cato Cloud et vérifie s'il est nécessaire de mettre à jour vers la nouvelle version. La zone de notification de l'Application de Gestion Cato montre les messages concernant l'état de connexion du connecteur d'application.

    Vous pouvez voir vos connecteurs d'application dans la page Accès > Connecteurs d'Application.

Assigner Applications au Connecteur

Vous assignez des applications à vos connecteurs soit depuis la page Applications Privées soit depuis la page Connecteurs d'Application, en utilisant le lien Assigner Application.