Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

非公開アプリケーションの設定

Prev Next

注:

この機能の有効化や使用について詳しくは、 feature-releases@catonetworks.com にお問い合わせください。

概要

非公開アプリは、プライベート環境でのアクセスを通じてアプリケーションを定義するCMAオブジェクトです。 アプリケーション環境への接続性を提供するアプリケーションコネクタグループと関連付けられています。 その後、非公開アクセスポリシーによって、どのユーザーやグループがアプリケーションにアクセスできるかが制御されます。

詳細は、Cato非公開アクセスの設定を参照してください。

ブラウザアクセス

ブラウザベースのアクセスは、非公開アクセスユーザーがアプリケーションに接続する方法としてサポートされています。これには、エンタープライズブラウザ、ブラウザ拡張機能、アプリケーションポータルが含まれます。 ブラウザアクセスを使用すると、ユーザーはCato PoP経由で公開されたアプリケーションドメインに接続し、その後、セッションがアプリケーション環境に中継される前に、非公開アクセスポリシーが適用されます。

これにより、管理者はアプリケーション環境への直接的なネットワーク到達性を必要とせずに、ユーザーへのアプリケーション公開が可能になります。

注: ブラウザアクセスは、HTTP(S)、RDP、またはSSH用に定義された非公開アプリケーションにのみサポートされています。

内部アプリアドレスと公開アプリドメイン

2 つの設定がアクセスフローの異なる部分を定義します:

  • 内部アプリアドレス: プライベート環境内のアプリケーションの内部アドレスです。 CatoはこのアドレスをDNS解決に使用し、トラフィックをアプリケーションに誘導します。

  • 公開アプリドメイン: ユーザーがアプリケーションにアクセスするために使用するドメイン名です。

公開アプリドメインは、非公開アクセスのワークフローにおいてユーザー側アプリケーション名を定義し、内部アプリアドレスはプライベート環境でのアプリケーションの宛先を識別します。

これらの値は同じにも異なることもできます。

  • ユーザーがアプリケーションにアクセスするドメインがプライベート環境でアプリケーションを識別するドメインでもある場合、 同じ値 を使用します。

  • 異なる内部ドメインまたはアドレスでアプリケーションがプライベート環境で識別される場合、 異なる値 を使用します。

この区別により、管理者はユーザー側アプリケーションドメインをプライベート環境のアプリケーション宛先とは別に管理できます。

非公開アプリを作成する

非公開アプリケーションの設定を定義する際には、内部IPアドレスと公開アプリケーションドメインを使用します。

アプリケーション環境への接続パスを提供するアプリケーションコネクタグループを選択します。

プロービング 設定はアプリケーションの可用性を監視するために有効にします。 それによって、アプリケーションが設定されたパスを経由して到達可能かどうかを識別し、アプリケーションのステータスを可視化します。

private_apps.png

非公開アプリを作成するには:

  1. ナビゲーションメニューからアクセス > 非公開アプリを選択します。

  2. 新規をクリックします。 非公開アプリを追加パネルが開きます。

  3. 1 - 一般で、アプリケーションの名前およびオプションの説明を入力します。

  4. 2 - アプリ設定

    1. 内部アプリアドレスに、内部アプリケーションのホスト名またはIPアドレスを入力します。

      注: FQDNを使用したい場合は、内部で解決可能である必要があります。

    2. サービス/ポートで、アプリケーションに対して許可されているプロトコルとポートを入力し、追加をクリックします。 例えば、TCP/80-88

      許可された各サービスとポートに対して繰り返します。

  5. 3 - 公開

    アプリケーションコネクタがまだデプロイされていない場合、プライベートアプリケーションは無効です。 ステップ6に進みます。

    1. トグルを有効に設定します。

    2. 公開アプリドメインにて、アプリケーション用のパブリックドメインを入力します。例:app.example.local

      FQDNまたはドメインのいずれかを使用できます(例:*.example.local)。

    3. Publish viaアプリケーションコネクタ グループを選択します。

    4. アプリケーション環境への接続を提供するアプリ コネクタ グループを選択します。

  6. 4 - プロービングを設定して、アプリケーションの可用性を監視します。

    1. トグルが有効になっていることを確認します。

      注: プロービングを無効にすると、CMAでアプリケーションの接続性やパフォーマンスを監視することはできません。

    2. (オプション) ICMPプローブ設定をカスタマイズします:

      • インターバル(秒) - アプリケーションにプローブが送信される頻度を選択

      • 故障しきい値 - アプリケーションのステータスが利用不可になる前に連続するプローブ失敗の数を選択

  7. 適用をクリックします。

非公開アプリのベストプラクティス

  • 非公開アプリをアプリケーションコネクタに安全に接続するために:

    • 宛先は、アプリケーションコネクタからのインバウンドトラフィックを受け入れることができるルート可能である必要があります。

    • 宛先の内部アプリアドレスは、アプリケーションコネクタ用に設定された内部DNSサーバーで解決可能である必要があります。

  • アプリケーション環境への接続を提供するアプリコネクタグループを選択します。

  • サービス / ポート項目を、アプリケーションに必要なプロトコルおよびポートのみに制限します。

  • プロービングを有効にして、アプリケーションのヘルスモニタリングを提供

  • 非公開アプリケーションを設定する前に、アプリケーション コネクタをデプロイします。

非公開アプリのモニタリング

非公開アプリを作成した後、CMAの非公開アプリページからモニタリングできます。

アプリケーションのステータスは、設定されたアプリコネクタグループを介してアプリケーションが利用可能かどうかを示します。 これにより、管理者はアプリケーションパスが動作していることを検証し、可用性の問題を識別するのに役立ちます。

非公開アクセスポリシーで参照されていない非公開アプリを特定することも可能です。 これらのアプリケーションはCMAで定義されていますが、ポリシーを通じてユーザーには現在利用できません。

アプリケーションの詳細が変更された場合、非公開アプリの設定を更新して、内部宛先、公開ドメイン、サービスとポート、およびアプリコネクタグループがアプリケーション環境と整合するように維持してください。