Cet article explique comment utiliser le Marketplace Azure pour déployer automatiquement un Cato Socket virtuel (vSocket) pour un site hébergé dans Microsoft Azure. L'image Azure vSocket disponible publiquement dans le Marketplace ainsi que l'assistant Cato vous guident à travers les étapes pour ajouter les ressources virtuelles nécessaires.
Pour plus d'informations sur le déploiement manuel d'un vSocket avec le script d'installation Cato, voir Déploiement manuel d'un site Azure vSocket.
Pour des informations sur la migration d'un déploiement existant vers 2 NICs, consultez Migration des Azure vSockets vers une solution 2-NIC.
-
Assurez-vous que l'environnement répond aux exigences listées dans Prérequis de connexion de Socket Cato.
-
Dans les locataires avec un Marketplace Azure Privé, l'administrateur Azure doit procéder comme suit :
-
Allez à l'écran plans privés et assurez-vous d'avoir deux offres Cato - Application Azure et Machine Virtuelle. Assurez-vous de sélectionner l'Application Azure pour les procédures décrites dans cet article.
-
Allez à l'écran marketplace privé et ajoutez les deux offres Cato à votre Collection souhaitée. Assurez-vous que cette Collection s'applique au locataire pertinent dans lequel vous souhaitez installer le vSocket.
Remarque : Pour plus d'informations, consultez la documentation Microsoft.
-
-
Le Azure vSocket doit avoir accès à un serveur DNS public. Assurez-vous que le VNet n'est pas configuré pour n'utiliser qu'un serveur DNS privé.
-
Chaque instance de vSocket nécessite une connectivité sortante vers ces ressources:
-
Réseau Virtuel - DNS et HTTP
-
Gestionnaire de Ressources Azure - HTTPS
-
L'interface de gestion nécessite un accès Internet pour les serveurs DNS publics (si configuré, UDP/53) et management.azure.com (TCP/443)
-
-
Standard_D2s_v5 - déploiements 2-NIC, incluant jusqu'à 1Gbps de débit
-
Standard_D8ls_v5 - déploiements 3-NIC, incluant le Réseau Accéléré Azure et jusqu'à 2Gbps de débit
-
Le déploiement de vSockets depuis le Marketplace Azure n'est pas pris en charge pour les sites Azure localisés en Chine. Pour déployer un vSocket en Chine, déployez manuellement le vSocket avec le script d'installation Cato, consultez Déploiement manuel d'un site Azure vSocket.
-
Lors du déploiement de ressources avec une Zone de Disponibilité, le Groupe de IP Public ne fonctionnera pas. Pour contourner ceci, déployez la Zone de Disponibilité en utilisant l'assistant de déploiement du marketplace et configurez manuellement le Groupe de IP Public une fois l'assistant de déploiement terminé.
-
La VM par défaut pour les nouveaux déploiements est Standard_D8ls_v5. Si votre environnement ne supporte pas actuellement cette VM, contactez votre administrateur Azure. Pour les déploiements existants, vous pouvez redimensionner votre VM. Pour plus d'informations, voir Pour les Sites Microsoft Azure – Changer les VMs Cato vSocket à la taille de VM Standard D8Is_v5.
- Les extensions et sauvegardes Azure ne sont pas prises en charge pour la VM vSocket
Lorsque vous déployez un Azure vSocket depuis le Marketplace, les ressources virtuelles suivantes sont utilisées par le vSocket:
-
Instance de VM sur laquelle le firmware du vSocket est installé
-
Réseau virtuel WAN pour le trafic qui est envoyé au Cato Cloud
-
Réseau virtuel LAN pour le trafic interne LAN
-
Réseau virtuel MGMT (uniquement pour les types d'instances 3 NIC)
-
Pour les sites vSocket HA, la communication de gestion entre le vSocket et l'API Azure utilisée pour le mécanisme de basculement entre les vSockets
-
Les sites à vSocket unique ne nécessitent pas de trafic entrant ou sortant pour l'interface de gestion
-
-
3-NIC vSockets support up to 2Gb throughput with the Azure Accelerated Networking option enabled.
-
Table de Routage LAN pour le vSocket
-
Groupes de Sécurité Réseau WAN et LAN
Dans l'Application de Gestion Cato, créez un nouveau site vSocket Azure. Tous les segments de réseau que vous créez dans l'Application de Gestion Cato doivent être inclus dans la plage réseau des réseaux virtuels Azure.
L'IP Locale pour le vSocket doit être la même que l'adresse IP pour l'interface LAN sur la VM. Les trois premières adresses IP du sous-réseau sont réservées par le VPC.
Après avoir créé le site, l'Application de Gestion Cato lui attribue un numéro de série (S/N) unique. Nous vous recommandons de copier et coller le numéro de série dans un fichier texte.
Pour créer le site pour le Azure vSocket:
-
Dans le menu de navigation de l'Application de Gestion Cato, cliquez sur Réseau > Sites.
-
Cliquez sur Nouveau. Le panneau Ajouter Site s'ouvre.
-
Configurez les paramètres Généraux pour le site:
-
Entrez le Nom du Site.
-
Sélectionnez le Type de Site. Cette option détermine quel icône est utilisé pour le site dans la fenêtre Topologie.
-
Sélectionnez vSocket Azure pour le Type de Connexion.
-
Configurez le Pays, État et Fuseau Horaire pour définir le cadre temporel de la Fenêtre de Maintenance.
-
-
Configurez les Paramètres d'Interface WAN, incluant la bande passante en Descendant et Montant selon la bande passante de votre fournisseur d'accès Internet.
-
Configurez les Paramètres d'Interface LAN, incluant le Plage Native pour le site Azure. Ce paramètre doit être le même que la plage de l'IP du sous-réseau LAN dans Azure.
-
Cliquez sur Appliquer. Le site est ajouté à la liste Sites.
-
Copier et sauvegarder le numéro de série du vSocket pour l'assistant Cato dans le Azure Marketplace :
-
Depuis la liste Sites, sélectionnez le nouveau site vSocket.
-
Depuis le menu de navigation, cliquez sur Configuration du Site > Socket. Copiez le numéro de série (S/N) et sauvez-le.
-
Utilisez l'assistant automatisé Cato dans le Marketplace Azure pour créer les ressources virtuelles pour le vSocket primaire (ou unique) et le déployer pour le site Azure. L'image Azure vSocket est disponible publiquement dans le Marketplace.
Si vous utilisez une configuration de haute disponibilité (HA) pour le site, vous devez lancer l'assistant deux fois et sélectionner les options appropriées pour le second vSocket (voir ci-dessous Ajout d'un vSocket secondaire pour la haute disponibilité).
Note : À partir de mars 2025, vous devez utiliser le SKU Standard pour les adresses IP publiques que vous attribuez à une interface VM. Le SKU de base pour les adresses IP publiques sera retiré le 30 septembre 2025.
Cette section explique les différents paramètres optionnels que vous pouvez choisir de définir pour un vSocket dans la fenêtre Configurations optionnelles de l'assistant Cato.
Bien que cela ne soit pas obligatoire, vous pouvez choisir de définir une adresse IP publique statique depuis Azure pour les interfaces WAN et MGMT et les réseaux virtuels. Si vous configurez une adresse IP publique, elle doit être pour les deux interfaces MGMT et WAN. L'interface MGMT doit avoir une adresse IP publique pour accéder à l'interface Web Socket via Internet public.
Après avoir configuré l'adresse IP publique, Cato vous recommande d'ajouter des groupes de sécurité réseau.
Lorsque vous vous connectez à l'interface Web Socket via le tunnel Cato ou l'application de gestion Cato, vous n'avez pas besoin d'une adresse IP publique.
Les groupes de sécurité réseau définissent quel trafic est autorisé et aident à gérer le trafic entrant pour un réseau virtuel, défini en fonction de l'interface WAN, LAN ou MGMT. Vous pouvez utiliser un groupe de sécurité existant ou en créer un nouveau pour le vSocket.
Azure fournit ces fonctionnalités pour la redondance des ressources cloud :
-
Ensemble de disponibilité - sécurise les services Azure contre les pannes à l'intérieur des centres de données individuels
-
Zone de disponibilité - protège contre les incidents qui impactent l'ensemble du centre de données
Vous pouvez choisir d'assigner les vSockets à un seul ensemble de disponibilité ou une zone de disponibilité. Les ensembles de disponibilité sont principalement utilisés dans une configuration HA de vSocket lorsque vous voulez vous assurer que les deux vSockets sont attribués à des domaines de défaillance et de mise à jour différents.
Vous ne pouvez pas attribuer un ensemble de disponibilité à des VM utilisant différentes zones de disponibilité.
Remarque
Remarque : Azure ne vous permet pas d'assigner une VM à un ensemble de disponibilité après sa création.
Utilisez l'assistant Cato vSocket dans le Azure Marketplace pour définir les paramètres des ressources virtuelles et déployer le vSocket principal. Ensuite, le vSocket se connecte automatiquement au Cato Cloud et est attribué au site Azure dans votre compte.
Pour plus d'informations sur le déploiement du vSocket secondaire pour les configurations HA, voir ci-dessous Ajout du vSocket secondaire à un site Azure.
Pour déployer le vSocket principal Azure depuis le Marketplace :
-
Depuis le Azure Marketplace, recherchez Cato, et sélectionnez le Socket Virtuel de Cato Networks.
-
Dans l'écran Aperçu, sélectionnez le Plan et l'Abonnement pour les ressources Azure, puis cliquez sur Créer.
-
Dans l'écran Base, définissez les paramètres suivants pour les ressources et les coûts :
-
Abonnement - Compte de facturation pour les ressources Azure
-
Groupe de ressources - Groupe de ressources Azure auquel les ressources vSocket sont associées
-
Région - Région Azure pour la ressource vSocket
-
Préfixe de ressource - préfixe optionnel à ajouter à chacune des ressources du vSocket
-
-
Dans l'écran Déploiement de vSocket, sélectionnez Déployer un vSocket principal.
-
Dans l'écran Réseautage, déterminez d'abord si vous souhaitez travailler avec 2 ou 3 NICs.
-
Les déploiements 2 NIC utilisent le type d'instance Standard_D2s_v5
-
Les déploiements 3 NIC utilisent le type d'instance Standard_D8ls_v5
Remarque
Note: By default, 3 NIC vSockets support up to 2Gb throughput with the Azure Accelerated Networking option enabled.
Ce sont les Sous-réseaux vSocket (espace d'adresse de sous-réseau minimum de /28) :
-
Sous-réseau MGMT (déploiements 3 NIC uniquement) – Communication de gestion entre le vSocket et l'API Azure
-
Sous-réseau WAN - Trafic WAN externe pour le vSocket (Internet et Cato Cloud)
-
Sous-réseau LAN - Ressources internes et trafic Azure connectés au vSocket
Remarque : Assurez-vous que la plage IP du sous-réseau LAN est la même que la Native Range pour le site vSocket dans l'application de gestion Cato.
-
-
Dans l'écran de Configuration du vSocket Cato, définissez les paramètres suivants pour le vSocket en fonction du site vSocket que vous avez créé dans l'application de gestion Cato (voir ci-dessus Création du site Azure vSocket).
-
Numéro de série vSocket (S/N) - Collez le S/N que vous avez copié de la page Paramètres du site > Socket.
-
Adresse IP LAN vSocket - Entrez l'IP locale pour le vSocket principal de la page Paramètres du site > Réseaux dans le CMA.
-
Nom du vSocket - Entrez le nom pour la VM qui héberge le vSocket.
Le nom du vSocket ne peut pas inclure d'espaces ni de caractères restreints Azure.
-
Attribution de l'IP de l'interface WAN – Sélectionnez une adresse IP interne Dynamique ou Statique pour l'interface WAN. Pour l'attribution d'une IP statique, vous pouvez attribuer n'importe quelle adresse IP.
-
Attribution de l'IP de l'interface MGMT (déploiements 3 NIC uniquement) – Sélectionnez une adresse IP interne Dynamique ou Statique pour l'interface MGMT. Pour l'attribution d'une IP statique, vous pouvez attribuer n'importe quelle adresse IP.
-
-
Dans l'écran Configuration optionnelle, vous pouvez choisir de définir ces paramètres :
-
Adresses IP publiques pour les interfaces WAN et/ou MGMT (déploiements 3 NIC uniquement)
-
Groupes de sécurité réseau pour les interfaces WAN, MGMT (déploiements 3 NIC uniquement) et/ou LAN
-
Options de disponibilité pour le vSocket :
-
Ensemble de disponibilité Azure - Créer un nouveau ou en utiliser un existant
Remarque : L'ensemble de disponibilité doit être dans le même groupe de ressources que le vSocket
-
Zone de disponibilité Azure - Sélectionnez une zone de disponibilité dans la plage de 1 à 3
-
Pour plus d'informations sur ces paramètres, voir ci-dessus Configurations optionnelles avec l'assistant Marketplace.
-
-
Dans l'écran Revoir + créer, passez en revue les paramètres du vSocket, puis cliquez sur Créer.
Remarque : Vous pouvez choisir d'exporter le modèle de déploiement et de l'utiliser pour les déploiements futurs de vSocket.
L'écran Déploiement en cours affiche l'état en temps réel du déploiement du vSocket. Cela peut prendre plusieurs minutes pour finaliser le déploiement de toutes les ressources.
Après le déploiement des ressources vSocket, le vSocket connecte automatiquement le site au Cato Cloud et vérifie s'il est nécessaire de procéder à la mise à niveau vers la nouvelle version de vSocket. La zone de notification de l'application de gestion Cato affiche des messages concernant le statut de la connexion du vSocket.
Pour fournir une redondance pour les vSockets au sein d'un site Azure, vous pouvez déployer deux vSockets dans le même réseau virtuel Azure (VNet) et les configurer pour travailler dans une configuration de haute disponibilité (HA). Les vSockets fonctionnent en mode actif/passif et les liens LAN sont utilisés pour envoyer des messages de keepalive entre les vSockets.
La configuration HA d'Azure utilise une adresse IP flottante qui est liée à l'interface LAN pour le vSocket actif. Lors de la bascule vers le vSocket secondaire passif, l'IP flottante se déplace vers l'interface LAN du vSocket secondaire. Les tables de routage utilisent cette IP flottante comme prochain saut pour le trafic envoyé sur le Cato Cloud.
Lorsque requis, vous pouvez déployer les vSockets de support HA Azure dans différentes zones de disponibilité. Alternativement, vous pouvez utiliser les ensembles de disponibilité pour vous assurer que les deux vSockets sont déployés dans différents domaines de défaillance et de mise à jour dans Azure.
Après le déploiement du vSocket primaire, dans l'application de gestion Cato, ajoutez le vSocket secondaire au site Azure. Ensuite, utilisez l'assistant du Marketplace pour déployer le vSocket secondaire.
Pour plus d'informations sur Azure HA, consultez Configuration de haute disponibilité pour les vSockets Azure.
-
Vous devez être le propriétaire du groupe de ressources Azure pour les ressources virtuelles
-
Les vSockets Azure doivent utiliser le même VNet
-
Si vous avez utilisé le nom par défaut du réseau virtuel vsNet lors du déploiement du Socket principal et que vous rencontrez une erreur de validation, vous devez définir un préfixe de ressource pour le vSocket secondaire
-
Si vous avez une politique par défaut pour les identités définies par le système, vous devez exempter les vSockets Cato pour vous assurer que la transition entre les vSockets primaire et secondaire fonctionne. Pour plus d'informations, consultez la documentation Azure pertinente.
Utilisez l'option Ajouter Socket Secondaire dans l'écran Network > Sites > Paramètres du site > Socket pour préparer le site pour le vSocket secondaire. Il y a une fenêtre contextuelle où vous entrez les paramètres suivants:
-
IP de l'interface LAN - Adresse IP pour l'interface LAN du vSocket secondaire
-
IP flottante LAN - Adresse IP pour l'IP flottante utilisée pour la configuration HA d'Azure
L'application de gestion Cato utilise l'adresse IP de l'interface LAN comme adresse IP de gestion pour le vSocket secondaire. Cette interface LAN est également utilisée pour les paquets de keepalive HA.
Après avoir ajouté le vSocket secondaire au site, l'application de gestion Cato effectue les actions suivantes:
-
Génère le numéro de série du vSocket pour le nouveau vSocket (ce numéro de série est utilisé lorsque vous exécutez le script Cato pour installer le vSocket sur la VM)
-
Active la section Configurations de haute disponibilité pour ce site
-
Modifie la section Networks du champ natif, l'IP locale est remplacée par l'IP flottante
Pour configurer un site Azure pour HA:
-
Dans le menu de navigation, sélectionnez Network > Sites, et sélectionnez le site Azure.
-
Dans le menu de navigation, sélectionnez Configuration du Site > Socket.
-
Cliquez sur Ajouter Socket Secondaire. La fenêtre Ajouter vSocket Secondaire (Haute Disponibilité) s'ouvre.
-
Configurez les paramètres IP LAN:
-
Entrez l' IP de l'Interface LAN. Cette valeur est utilisée comme l'IP de MGMT et pour les paquets de keepalive.
-
Entrez l' IP flottante LAN.
-
-
Cliquez sur Appliquer. Les paramètres IP flottants sont configurés et copiés dans la section Socket > Configurations de haute disponibilité.
-
Cliquez sur Sauvegarder.
-
Copiez et sauvegardez le numéro de série (S/N) pour le Secondaire vSocket.
Utilisez ce S/N lorsque vous déployez le vSocket secondaire depuis le Marketplace Azure.
Utilisez l'assistant Cato automatisé dans le Marketplace Azure pour créer les ressources virtuelles pour le vSocket secondaire et le déployer pour le site Azure.
Lorsque vous configurez les paramètres pour le vSocket secondaire dans l'assistant Marketplace, les paramètres suivants doivent être les mêmes pour les vSockets primaire et secondaire :
-
Réseau - Vous devez utiliser le même réseau virtuel et les mêmes sous-réseaux MGMT, WAN et LAN pour les vSockets prinmaire et secondaire.
-
Configuration optionnelle > Groupes de sécurité - si vous créez un nouveau groupe pour le primaire, utilisez-le à nouveau pour le secondaire. Sinon, sélectionnez Aucun pour les deux, ou le même groupe existant.
Pour déployer le vSocket secondaire Azure depuis le Marketplace :
-
Depuis le Marketplace Azure, cherchez Cato, et sélectionnez le Socket virtuel Cato Networks.
-
Dans l'écran Aperçu, sélectionnez le Plan et l'Abonnement pour les ressources Azure, puis cliquez sur Créer.
-
Dans l'écran Principes, définissez les mêmes paramètres que vous avez définis pour le vSocket primaire :
-
Abonnement - Compte de facturation pour les ressources Azure
-
Groupe de ressources - Groupe de ressources Azure auquel les ressources vSocket sont associées
-
Région - Région Azure pour la ressource vSocket
-
Préfixe de ressource - Préfixe optionnel à ajouter à chacune des ressources vSocket
Si vous avez utilisé le nom de réseau virtuel par défaut vsNet lors du déploiement du Socket primaire, vous devez définir un Préfixe de ressource pour le Socket secondaire pour éviter toute erreur.
-
-
Dans l'écran Déploiement vSocket, sélectionnez Déployer un vSocket secondaire.
-
Dans l'écran Réseautage, sélectionnez le même VNet utilisé par le vSocket primaire
-
Pour les sous-réseaux WAN, MGMT et LAN, sélectionnez les mêmes sous-réseaux que vous avez utilisés pour le vSocket primaire
Remarque
Important: Si vous ne sélectionnez pas les mêmes ressources que le vSocket primaire, le déploiement HA échouera.
-
-
Dans l'écran de Configuration du vSocket Cato, définissez les paramètres suivants pour le vSocket en fonction du site vSocket que vous avez créé dans l'application de gestion Cato (voir ci-dessus Création du site Azure vSocket).
-
Sélectionnez le vSocket primaire - Le vSocket primaire que vous avez créé précédemment
-
Sélectionnez le NIC LAN du vSocket primaire – Le NIC pour la sous-réseau LAN du vSocket primaire que vous avez créé précédemment
-
Numéro de série du vSocket secondaire (S/N) - Copiez le S/N pour le vSocket secondaire depuis l'écran Configuration du Site > Socket dans l'application de gestion Cato.
-
IP LAN du vSocket secondaire - Entrez l'IP locale pour le vSocket secondaire depuis l'écran Configuration du Site > Socket > Configurations de haute disponibilité dans l'application de gestion Cato.
-
IP flottante pour le Site - La même IP flottante est utilisée par les deux vSockets. L'IP flottante est configurée dans l'écran Configuration du Site > Socket > Configurations de haute disponibilité dans l'application de gestion Cato.
-
Nom pour le vSocket secondaire - Entrez le nom pour la VM qui héberge le vSocket secondaire.
-
Allocation de l'IP de l'interface WAN – Sélectionnez une adresse IP interne dynamique ou statique pour l'interface WAN. Pour l'allocation d'IP statique, vous pouvez allouer n'importe quelle adresse IP.
-
Allocation de l'IP de l'interface MGMT (pour les déploiements 3 NIC uniquement) – Sélectionnez une adresse IP interne dynamique ou statique pour l'interface MGMT. Pour l'allocation d'IP statique, vous pouvez allouer n'importe quelle adresse IP.
-
-
Dans l'écran Configuration optionnelle, définissez ces paramètres pour le vSocket secondaire:
-
Assurez-vous de configurer les mêmes groupes de sécurité et configurations de disponibilité que le vSocket primaire.
-
Mise à jour de la table de routage LAN - Sélectionnez la même table de routage LAN que le vSocket primaire. L'IP flottante HA est automatiquement utilisée comme prochain saut.
-
-
Dans l'écran Réviser + créer, passez en revue les paramètres du vSocket et cliquez ensuite sur Créer.
L'écran Déploiement en cours montre le statut en temps réel du déploiement du vSocket. Cela peut prendre plusieurs minutes pour compléter le déploiement de toutes les ressources.
Après que les ressources du vSocket sont déployées, le vSocket connecte automatiquement le site au Cato Cloud et vérifie s'il est nécessaire de mettre à niveau vers la nouvelle version du vSocket. La zone de notification de l'application de gestion Cato affiche des messages concernant le statut de connexion du vSocket.
Dans certains cas, Azure peut ne pas réussir à compléter le déploiement de votre vSocket, par exemple, si l'assistant de déploiement n'a pas été approuvé par un administrateur dans un Azure Marketplace privé.
Vous pouvez inspecter le résumé des erreurs de déploiement ou le journal d'activité Azure pour obtenir plus d'informations sur le déploiement échoué.
Pendant le processus de déploiement, les ressources Azure sont créées automatiquement, quel que soit le statut de déploiement. Si votre déploiement a échoué, assurez-vous de supprimer les ressources avant d'essayer un autre déploiement.
Pour supprimer les ressources de déploiement Azure :
-
Dans Azure, allez à Groupes de Ressources et sélectionnez le groupe de ressources que vous avez utilisé pour ce déploiement.
-
Sous Ressources, utilisez l'écran de filtrage pour filtrer par le préfixe de votre déploiement. Toutes les ressources de déploiement créées avec ce préfixe apparaissent.
-
Vérifiez que toutes les ressources correspondent au préfixe et sélectionnez-les en bloc en utilisant la case à cocher.
-
Cliquez sur Supprimer. Vous pouvez éventuellement appliquer une suppression forcée aux machines virtuelles, si elles sont sélectionnées.
Une fois prêt, exécutez à nouveau l'assistant de déploiement. Si vous ne parvenez pas à terminer le déploiement, veuillez contacter le support Cato support@catonetworks.com.
Connexion à l'Interface Web du vSocket Azure
Après que le vSocket est déployé, nous recommandons de vous connecter à l'Interface Web du Socket et de changer le préfixe pour la VM. Le mot de passe par défaut pour le vSocket est l'ID de la VM pour la VM vSocket.
Pour plus d'informations, voir Déploiement manuel d'un site Azure vSocket.
Ressources supplémentaires
Cato offre plusieurs options pour déployer, configurer et dépanner les vSockets Azure.
-
Déployer manuellement un site Azure vSocket - Si vous préférez explorer des déploiements personnalisés (installation de modèles ARM) ou créer manuellement des ressources pour le vSocket au lieu d'utiliser le marketplace Azure
-
Configuration de haute disponibilité pour les vSockets Azure - Création manuelle de la configuration HA pour les vSockets
-
Comment utiliser un vSocket dans un environnement Azure à multiples VNets
0 commentaire
Vous devez vous connecter pour laisser un commentaire.