Cet article explique comment utiliser le Marketplace Azure pour déployer automatiquement un Cato Socket virtuel (vSocket) pour un site hébergé dans Microsoft Azure. L'image Azure vSocket disponible publiquement dans le Marketplace ainsi que l'assistant Cato vous guident à travers les étapes pour ajouter les ressources virtuelles nécessaires.
Pour plus d'informations sur le déploiement manuel d'un vSocket avec le script d'installation Cato, voir Déploiement manuel d'un site Azure vSocket (Paramètres 2 NIC EA).
Pour des informations sur la migration d'un déploiement existant vers 2 NICs, consultez Migration des Azure vSockets vers une solution 2-NIC.
- Assurez-vous que l'environnement répond aux exigences énumérées dans Prérequis pour la connexion Cato Socket.
-
Dans les locataires avec un Marketplace Azure Privé, l'administrateur Azure doit procéder comme suit :
-
Allez à l'écran plans privés et assurez-vous d'avoir deux offres Cato - Application Azure et Machine Virtuelle. Assurez-vous de sélectionner l'Application Azure pour les procédures décrites dans cet article.
- Accédez à l'écran Marché privé et ajoutez les deux offres Cato à votre Collecte souhaitée. Assurez-vous que cette Collecte s'applique au locataire concerné dans lequel vous souhaitez installer le vSocket.
Remarque : Pour plus d'informations, consultez la documentation Microsoft.
-
- Le vSocket Azure doit avoir accès à un serveur DNS public. Assurez-vous que le VNet n'est pas configuré pour utiliser uniquement un serveur DNS privé.
-
Chaque instance de vSocket nécessite une connectivité sortante vers ces ressources:
- Réseau virtuel - DNS et HTTP
- Gestionnaire de ressources Azure - HTTPS
- L'interface de gestion nécessite un accès Internet pour les serveurs DNS publics (si configurés, UDP/53) et management.azure.com (TCP/443)
- Standard_D2s_v5 - déploiements 2-NIC, y compris jusqu'à 1Gbps de débit
- Standard_D8ls_v5 - déploiements 3-NIC, incluant le Réseau Accéléré Azure et jusqu'à 2Gbps de débit
- Le déploiement des vSockets depuis le marché Azure n'est pas pris en charge pour les sites Azure basés en Chine. Pour déployer un vSocket en Chine, déployez manuellement le vSocket avec le script d'installation Cato, consultez Déploiement manuel d'un site Azure vSocket (Paramètres 2 NIC EA).
- Lors du déploiement des ressources avec un ensemble de Zone de disponibilité, l'ensemble d'IP publique ne fonctionnera pas. Pour contourner cela, déployez la Zone de disponibilité en utilisant l'assistant de déploiement du marché et configurez manuellement l'ensemble d'IP publique après la fin de l'assistant de déploiement.
- La VM par défaut pour les nouveaux déploiements est Standard_D8ls_v5. Si votre environnement ne prend pas actuellement en charge cette VM, contactez votre administrateur Azure. Pour les déploiements existants, vous pouvez redimensionner votre VM. Pour plus d'informations, consultez Pour les sites Microsoft Azure - Changer les VMs vSocket Cato à la taille de VM Standard D8ls v5.
- Les extensions et sauvegardes Azure ne sont pas prises en charge pour la VM vSocket
Lorsque vous déployez un Azure vSocket depuis le Marketplace, les ressources virtuelles suivantes sont utilisées par le vSocket:
- Instance VM sur laquelle le firmware vSocket est installé
- Réseau virtuel WAN pour le trafic envoyé vers le Cloud Cato
- Réseau virtuel LAN pour le trafic LAN interne
-
Réseau virtuel MGMT (uniquement pour les types d'instances 3 NIC)
- Pour les sites vSocket HA, la communication de gestion entre le vSocket et l'API Azure utilisée pour le mécanisme de basculement entre les vSockets
- Les sites vSocket uniques ne nécessitent pas de trafic entrant ou sortant pour l'interface de gestion
- Les vSockets 3-NIC prennent en charge un débit allant jusqu'à 2Gb avec l'option Réseau Accéléré Azure activée.
- Table de routage LAN pour le vSocket
- Groupes de sécurité de réseau WAN et LAN
Dans l'Application de Gestion Cato, créez un nouveau site vSocket Azure. Tous les segments de réseau que vous créez dans l'Application de Gestion Cato doivent être inclus dans la plage réseau des réseaux virtuels Azure.
L'IP Locale pour le vSocket doit être la même que l'adresse IP pour l'interface LAN sur la VM. Les trois premières adresses IP du sous-réseau sont réservées par le VPC.
Après avoir créé le site, l'Application de Gestion Cato lui attribue un numéro de série (S/N) unique. Nous vous recommandons de copier et coller le numéro de série dans un fichier texte.
Pour créer le site pour le vSocket Azure:
- À partir du menu de navigation de l'Application de gestion Cato, cliquez sur Réseau > Sites.
-
Cliquez sur Nouveau. Le panneau Ajouter Site s'ouvre.
- Configurez les paramètres Général pour le site:
- Entrez le Nom du site.
- Sélectionnez le Type de site. Cette option détermine quelle icône est utilisée pour le site dans la fenêtre Topologie.
- Sélectionnez vSocket Azure pour le Type de connexion.
- Configurez le Pays, l'État et le Fuseau Horaire pour définir la période de la Fenêtre de maintenance.
- Configurez les Paramètres de l'Interface WAN, y compris la bande passante descendante et montante selon la bande passante de votre ISP.
- Configurez les Paramètres de l'Interface LAN, y compris la Plage native pour le site Azure. Ce paramètre doit être identique à la Plage IP du sous-réseau LAN dans Azure.
- Cliquez sur Appliquer. Le site est ajouté à la liste Sites.
- Copiez et sauvegardez le numéro de série du vSocket pour l'assistant Cato dans le marché Azure:
- Dans la liste Sites, sélectionnez le nouveau site vSocket.
- Dans le menu de navigation, cliquez sur Configuration du site > Socket. Copiez le numéro de série (S/N) et sauvegardez-le.
Utilisez l'assistant automatisé Cato dans le Marketplace Azure pour créer les ressources virtuelles pour le vSocket primaire (ou unique) et le déployer pour le site Azure. L'image Azure vSocket est disponible publiquement dans le Marketplace.
Si vous utilisez une configuration de haute disponibilité (HA) pour le site, vous devez exécuter l'assistant deux fois et sélectionner les options appropriées pour le deuxième vSocket (voir ci-dessous Ajout d'un vSocket secondaire pour une haute disponibilité).
Note : À partir de mars 2025, vous devez utiliser le SKU Standard pour les adresses IP publiques que vous attribuez à une interface VM. Le SKU de base pour les adresses IP publiques sera retiré le 30 septembre 2025. Pour plus d'informations sur cette retraite et la migration des IPs existantes, consultez la notification suivante : Mettre à niveau les IPs publiques Azure vSocket de Basic vers Standard SKU.
Cette section explique les différents paramètres optionnels que vous pouvez choisir de définir pour un vSocket dans la fenêtre Configurations optionnelles de l'assistant Cato.
Bien que cela ne soit pas obligatoire, vous pouvez choisir de définir une adresse IP publique statique depuis Azure pour les interfaces WAN et MGMT et les réseaux virtuels. Si vous configurez une adresse IP publique, elle doit être pour les deux interfaces MGMT et WAN. L'interface MGMT doit avoir une adresse IP publique pour accéder à l'interface Web Socket via Internet public.
Après avoir configuré l'adresse IP publique, Cato vous recommande d'ajouter des groupes de sécurité réseau.
Lorsque vous vous connectez à l'interface Web Socket via le tunnel Cato ou l'application de gestion Cato, vous n'avez pas besoin d'une adresse IP publique.
Les groupes de sécurité réseau définissent quel trafic est autorisé et aident à gérer le trafic entrant pour un réseau virtuel, défini en fonction de l'interface WAN, LAN ou MGMT. Vous pouvez utiliser un groupe de sécurité existant ou en créer un nouveau pour le vSocket.
Azure fournit ces fonctionnalités pour la redondance des ressources cloud :
- Ensemble de disponibilité - sécurise les services Azure contre les pannes à l'intérieur des centres de données individuels
- Zone de disponibilité - protège contre les incidents qui affectent l'ensemble du centre de données
Vous pouvez choisir d'assigner les vSockets à un seul ensemble de disponibilité ou une zone de disponibilité. Les ensembles de disponibilité sont principalement utilisés dans une configuration HA de vSocket lorsque vous voulez vous assurer que les deux vSockets sont attribués à des domaines de défaillance et de mise à jour différents.
Vous ne pouvez pas attribuer un ensemble de disponibilité à des VM utilisant différentes zones de disponibilité.
Remarque
Remarque : Azure ne vous permet pas d'assigner une VM à un ensemble de disponibilité après sa création.
Utilisez l'assistant Cato vSocket dans le Azure Marketplace pour définir les paramètres des ressources virtuelles et déployer le vSocket principal. Ensuite, le vSocket se connecte automatiquement au Cato Cloud et est attribué au site Azure dans votre compte.
Pour plus d'informations sur le déploiement du vSocket secondaire pour les configurations HA, voir ci-dessous Ajout du vSocket secondaire à un site Azure.
Pour déployer le vSocket Azure principal depuis le Marketplace:
- Depuis le marché Azure, recherchez Cato, et sélectionnez le Socket Virtuel Cato Networks.
-
Dans l'écran Aperçu, sélectionnez le Plan et l'Abonnement pour les ressources Azure, puis cliquez sur Créer.
-
Dans l'écran Base, définissez les paramètres suivants pour les ressources et les coûts :
- Abonnement - Compte de facturation pour les ressources Azure
- Groupe de ressources - Groupe de ressources Azure auquel les ressources vSocket sont associées
- Région - Région Azure pour la ressource vSocket
- Préfixe de ressource - préfixe optionnel à ajouter à chacune des ressources vSocket
-
Dans l'écran Déploiement de vSocket, sélectionnez Déployer un vSocket principal.
-
Dans l'écran Réseautage, déterminez d'abord si vous souhaitez travailler avec 2 ou 3 NICs.
- Les déploiements de 2 NIC utilisent le type d'instance Standard_D2s_v5
-
Les déploiements 3 NIC utilisent le type d'instance Standard_D8ls_v5
Remarque
Note: By default, 3 NIC vSockets support up to 2Gb throughput with the Azure Accelerated Networking option enabled.
Ce sont les Sous-réseaux vSocket (espace d'adresse de sous-réseau minimum de /28) :
- Sous-réseau MGMT (déploiements 3 NIC, seulement) – Communication de gestion entre le vSocket et l'API Azure
- Sous-réseau WAN - Trafic externe WAN pour le vSocket (Internet et Cloud Cato)
-
Sous-réseau LAN - Ressources internes et trafic Azure connectés au vSocket
Remarque : Assurez-vous que la plage IP du sous-réseau LAN est la même que la Native Range pour le site vSocket dans l'application de gestion Cato.
-
Dans l'écran Configuration du vSocket Cato, définissez les paramètres suivants pour le vSocket en fonction du site vSocket que vous avez créé dans l'Application de gestion Cato (ci-dessus Création du site vSocket Azure).
- Numéro de série vSocket (S/N) - Collez le S/N que vous avez copié depuis la page Configuration du site > Socket.
- IP LAN vSocket - Entrez l'IP locale pour le vSocket principal depuis la page Configuration du site > Réseaux dans le CMA.
-
Nom du vSocket - Entrez le nom pour la VM qui héberge le vSocket.
Le Nom du vSocket ne peut pas inclure d'espaces ni de caractères restreints Azure.
- Allocation IP de l'interface WAN – Sélectionnez une adresse IP interne Dynamique ou Statique pour l'interface WAN. Pour l'allocation IP statique, vous pouvez attribuer n'importe quelle adresse IP.
- Allocation IP de l'interface MGMT (déploiements 3 NIC, seulement) – Sélectionnez une adresse IP interne Dynamique ou Statique pour l'interface MGMT. Pour l'allocation IP statique, vous pouvez attribuer n'importe quelle adresse IP.
-
Dans l'écran Configuration optionnelle, vous pouvez choisir de définir ces paramètres :
- Adresses IP publiques pour les interfaces WAN et/ou MGMT (déploiements 3 NIC, seulement)
- Groupes de sécurité de réseau pour les interfaces WAN, MGMT (déploiements 3 NIC, seulement), et/ou LAN
-
Options de disponibilité pour le vSocket :
-
Ensemble de disponibilité Azure - Créer un nouveau ou en utiliser un existant
Remarque : L'ensemble de disponibilité doit être dans le même groupe de ressources que le vSocket
- Zone de disponibilité Azure - Sélectionnez une Zone de disponibilité dans la plage de 1 - 3
-
Pour plus d'informations sur ces paramètres, voir ci-dessus Configurations optionnelles avec l'assistant du marché.
-
Dans l'écran Revoir + créer, passez en revue les paramètres du vSocket, puis cliquez sur Créer.
Remarque : Vous pouvez choisir d'exporter le modèle de déploiement et de l'utiliser pour les déploiements futurs de vSocket.
L'écran Déploiement en cours affiche l'état en temps réel du déploiement du vSocket. Cela peut prendre plusieurs minutes pour finaliser le déploiement de toutes les ressources.
Après le déploiement des ressources vSocket, le vSocket connecte automatiquement le site au Cato Cloud et vérifie s'il est nécessaire de procéder à la mise à niveau vers la nouvelle version de vSocket. La zone de notification de l'application de gestion Cato affiche des messages concernant le statut de la connexion du vSocket.
Pour fournir une redondance pour les vSockets au sein d'un site Azure, vous pouvez déployer deux vSockets dans le même réseau virtuel Azure (VNet) et les configurer pour travailler dans une configuration de haute disponibilité (HA). Les vSockets fonctionnent en mode actif/passif et les liens LAN sont utilisés pour envoyer des messages de keepalive entre les vSockets.
La configuration HA d'Azure utilise une adresse IP flottante qui est liée à l'interface LAN pour le vSocket actif. Lors de la bascule vers le vSocket secondaire passif, l'IP flottante se déplace vers l'interface LAN du vSocket secondaire. Les tables de routage utilisent cette IP flottante comme prochain saut pour le trafic envoyé sur le Cato Cloud.
Lorsque requis, vous pouvez déployer les vSockets de support HA Azure dans différentes zones de disponibilité. Alternativement, vous pouvez utiliser les ensembles de disponibilité pour vous assurer que les deux vSockets sont déployés dans différents domaines de défaillance et de mise à jour dans Azure.
Après le déploiement du vSocket primaire, dans l'application de gestion Cato, ajoutez le vSocket secondaire au site Azure. Ensuite, utilisez l'assistant du Marketplace pour déployer le vSocket secondaire.
Pour plus d'informations sur Azure HA, consultez Configuring High Availability for Azure vSockets.
- Vous devez être le propriétaire du Groupe de ressources Azure pour les ressources virtuelles
- Les vSockets Azure doivent utiliser le même VNet
- Si vous avez utilisé le nom de réseau virtuel par défaut vsNet lors du déploiement du Socket principal, et que vous rencontrez une erreur de validation, vous devez définir un Préfixe de Ressource pour le vSocket secondaire
- Si vous avez une politique par défaut pour les identités définies par le système, vous devez exempter les vSockets Cato pour vous assurer que la transition entre les vSockets principaux et secondaires fonctionne. Pour plus d'informations, consultez la documentation Azure pertinente.
Utilisez l'option Ajouter Socket Secondaire dans l'écran Network > Sites > Paramètres du site > Socket pour préparer le site pour le vSocket secondaire. Il y a une fenêtre contextuelle où vous entrez les paramètres suivants:
- IP de l'interface LAN - Adresse IP pour l'interface LAN du vSocket secondaire
- IP Flottante LAN - Adresse IP pour l'IP Flottante utilisée dans la configuration HA Azure
L'application de gestion Cato utilise l'adresse IP de l'interface LAN comme adresse IP de gestion pour le vSocket secondaire. Cette interface LAN est également utilisée pour les paquets de keepalive HA.
Après avoir ajouté le vSocket secondaire au site, l'application de gestion Cato effectue les actions suivantes:
- Génère le numéro de série du vSocket pour le nouveau vSocket (ce numéro de série est utilisé lorsque vous exécutez le script Cato pour installer le vSocket sur la VM)
- Active la section Configurations de Haute Disponibilité pour ce site
- Modifie la section Réseaux Plage native, l'IP locale est remplacée par l'IP Flottante
Pour configurer un site Azure pour HA:
- À partir du menu de navigation, sélectionnez Réseau > Sites, et sélectionnez le site Azure.
- Dans le menu de navigation, sélectionnez Configuration du site > Socket.
- Cliquez sur Ajouter un Socket Secondaire. La fenêtre Ajouter un vSocket Secondaire (Haute Disponibilité) s'ouvre.
- Configurez les paramètres IP LAN:
- Entrez l'Adresse IP de l'interface LAN. Cette valeur est utilisée comme IP MGMT et pour les paquets keepalive.
- Entrez l'IP Flottante LAN.
- Cliquez sur Appliquer. Les paramètres d'IP Flottante sont configurés et copiés dans la section Socket > Haute Disponibilité Configurations.
- Cliquez sur Sauvegarder.
-
Copiez et sauvegardez le numéro de série (S/N) pour le Secondaire vSocket.
Utilisez ce S/N lorsque vous déployez le vSocket secondaire depuis le Marketplace Azure.
Utilisez l'assistant Cato automatisé dans le Marketplace Azure pour créer les ressources virtuelles pour le vSocket secondaire et le déployer pour le site Azure.
Lorsque vous configurez les paramètres pour le vSocket secondaire dans l'assistant Marketplace, les paramètres suivants doivent être les mêmes pour les vSockets primaire et secondaire :
- Réseau - Vous devez utiliser le même Réseau Virtuel et MGMT, WAN, et sous-réseaux LAN pour les vSockets principaux et secondaires.
- Configuration optionnelle > Groupes de sécurité - si vous créez un nouveau groupe pour le principal, utilisez-le à nouveau avec le secondaire. Sinon, sélectionnez Aucun pour les deux, ou le même groupe existant.
Pour déployer le vSocket Azure secondaire depuis le Marketplace:
- De la Marketplace Azure, recherchez Cato, et sélectionnez le Socket Virtuel Cato Networks.
- Dans l'écran Vue d'ensemble, sélectionnez le Plan et l'Abonnement pour les ressources Azure, puis cliquez sur Créer.
-
Dans l'écran Principes, définissez les mêmes paramètres que vous avez définis pour le vSocket primaire :
- Abonnement - Compte de facturation pour les ressources Azure
- Groupe de ressources - Groupe de ressources Azure auquel sont associées les ressources vSocket
- Région - Région Azure pour la ressource vSocket
-
Préfixe de ressource - Préfixe optionnel à ajouter à chacune des ressources vSocket
Si vous avez utilisé le nom de réseau virtuel par défaut vsNet lors du déploiement du Socket primaire, vous devez définir un Préfixe de ressource pour le Socket secondaire pour éviter toute erreur.
-
Dans l'écran Déploiement vSocket, sélectionnez Déployer un vSocket secondaire.
-
Dans l'écran Réseautage, sélectionnez le même VNet utilisé par le vSocket primaire
- Pour les sous-réseaux WAN, MGMT et LAN, sélectionnez les mêmes sous-réseaux que ceux utilisés pour le vSocket principal.
Remarque
Important: Si vous ne sélectionnez pas les mêmes ressources que le vSocket principal, le déploiement HA échouera.
-
Dans l'écran de Configuration de vSocket Cato, définissez les paramètres suivants pour le vSocket basé sur le site vSocket que vous avez créé dans l'Application de gestion Cato (ci-dessus Création du site Azure vSocket).
- Sélectionner le vSocket Principal - Le vSocket principal que vous avez précédemment créé
- Sélectionner le NIC LAN du vSocket Principal – Le NIC pour le sous-réseau LAN du vSocket principal que vous avez précédemment créé
- Numéro de série du vSocket Secondaire (S/N) - Copiez le S/N pour le vSocket secondaire depuis l'écran Configuration du site > Socket dans l'Application de gestion Cato.
- IP LAN du vSocket Secondaire - Entrez l'IP locale pour le vSocket secondaire depuis l'écran Configuration du site > Socket > Configurations de haute disponibilité dans l'Application de gestion Cato.
- IP Flottante pour le site - La même IP flottante est utilisée par les deux vSockets. L'IP flottante est configurée dans l'écran Configuration du site > Socket > Configurations de haute disponibilité dans l'Application de gestion Cato.
- Nom pour le vSocket Secondaire - Entrez le nom de la VM qui héberge le vSocket secondaire.
- Allocation d'IP d'interface WAN – Sélectionnez une adresse IP interne Dynamique ou Statique pour l'interface WAN. Pour l'attribution IP statique, vous pouvez attribuer n'importe quelle adresse IP.
- Allocation d'IP d'interface MGMT (déploiements 3 NIC, uniquement) – Sélectionnez une adresse IP interne Dynamique ou Statique pour l'interface MGMT. Pour l'attribution IP statique, vous pouvez attribuer n'importe quelle adresse IP.
-
Dans l'écran Configuration optionnelle, définissez ces paramètres pour le vSocket secondaire:
- Assurez-vous de configurer les mêmes Groupes de sécurité et configurations Disponibilité que le vSocket principal.
- Mise à jour de la table de routage LAN - Sélectionnez la même table de routage LAN que le vSocket principal. L'IP flottante HA est automatiquement utilisée comme prochain saut.
-
Dans l'écran Réviser + créer, passez en revue les paramètres du vSocket et cliquez ensuite sur Créer.
L'écran Déploiement en cours montre le statut en temps réel du déploiement du vSocket. Cela peut prendre plusieurs minutes pour compléter le déploiement de toutes les ressources.
Après que les ressources du vSocket sont déployées, le vSocket connecte automatiquement le site au Cato Cloud et vérifie s'il est nécessaire de mettre à niveau vers la nouvelle version du vSocket. La zone de notification de l'application de gestion Cato affiche des messages concernant le statut de connexion du vSocket.
Dans certains cas, Azure peut ne pas réussir à compléter le déploiement de votre vSocket, par exemple, si l'assistant de déploiement n'a pas été approuvé par un administrateur dans un Azure Marketplace privé.
Vous pouvez inspecter le résumé des erreurs de déploiement ou le journal d'activité Azure pour obtenir plus d'informations sur le déploiement échoué.
Pendant le processus de déploiement, les ressources Azure sont créées automatiquement, quel que soit le statut de déploiement. Si votre déploiement a échoué, assurez-vous de supprimer les ressources avant d'essayer un autre déploiement.
Pour supprimer les ressources de déploiement Azure :
- Dans Azure, allez dans Groupes de ressources et sélectionnez le groupe de ressources que vous avez utilisé pour ce déploiement.
-
Sous Ressources, utilisez l'écran de filtrage pour filtrer par le préfixe de votre déploiement. Toutes les ressources de déploiement créées avec ce préfixe apparaissent.
- Vérifiez que toutes les ressources correspondent au préfixe et sélectionnez-les en masse à l'aide de la case à cocher.
-
Cliquez sur Supprimer. Vous pouvez éventuellement appliquer une suppression forcée aux machines virtuelles, si elles sont sélectionnées.
Une fois prêt, exécutez à nouveau l'assistant de déploiement. Si vous ne parvenez pas à effectuer le déploiement, veuillez contacter le Support Cato support@catonetworks.com.
Connexion à l'Interface Web du vSocket Azure
Après que le vSocket est déployé, nous recommandons de vous connecter à l'Interface Web du Socket et de changer le préfixe pour la VM. Le mot de passe par défaut pour le vSocket est l'ID de la VM pour la VM vSocket.
Pour plus d'informations, voir Déploiement manuel d'un site Azure vSocket.
Ressources supplémentaires
Cato offre plusieurs options pour déployer, configurer et dépanner les vSockets Azure.
- Déployer manuellement un site Azure vSocket - Si vous préférez explorer des déploiements personnalisés (installation de modèles ARM) ou créer manuellement des ressources pour le vSocket au lieu d'utiliser le marketplace Azure
- Configuration de haute disponibilité pour les vSockets Azure - Création manuelle de la configuration HA pour les vSockets
- Comment utiliser un vSocket dans un environnement Azure Multi VNets
- Dépannage du vSocket HA Azure
0 commentaire
Vous devez vous connecter pour laisser un commentaire.