Utilisation de Terraform avec le Cato Cloud

Le fournisseur Terraform de Cato Networks vous permet de gérer votre compte avec une automatisation basée sur le Code d'Infrastructure (IaC). Vous pouvez configurer de manière déclarative et maintenir des ressources telles que des sites Socket, des sites IPsec, des règles de pare-feu WAN, des politiques de routage et des intégrations d'identité directement dans Terraform.

  • Intégrer le réseau cloud mondial de Cato dans les pipelines CI/CD

  • Appliquer des politiques de réseau et de sécurité uniformes dans tous les environnements

  • Rationaliser le provisionnement de la connectivité sécurisée pour le cloud, les centres de données et les sites de succursales

Le fournisseur prend en charge à la fois l'utilisation autonome et l'intégration avec des modules Terraform certifiés par Cato pour les déploiements cloud. Pour plus d'informations, voir https://registry.terraform.io/providers/catonetworks/cato/latest

Le fournisseur Terraform de Cato utilise l'API, qui nécessite une clé API.

L'implémentation du fournisseur Terraform, les modules et les exemples sont disponibles dans les dépôts correspondants à l'adresse suivante : https://github.com/catonetworks.

Voici un résumé des modules disponibles :

Fonctionnalité

Description

Lien

Module de site Socket

Facilite la création et la configuration en masse de sites Socket physiques dans le CMA.

https://registry.terraform.io/modules/catonetworks/socket

Module de site IPsec pour AWS

Crée des ressources AWS et configure des tunnels IPsec d'AWS vers la plateforme de Cato pour une connectivité sécurisée.

https://registry.terraform.io/modules/catonetworks/ipsec-aws

Module de site IPsec pour Azure

Crée des ressources Azure et configure des tunnels IPsec d'Azure vers la plateforme de Cato pour une connectivité sécurisée.

https://registry.terraform.io/modules/catonetworks/ipsec-azure

Module IPsec de Azure Virtual WAN

Met en service des tunnels IPsec primaires et secondaires entre Cato Cloud et Azure Virtual WAN pour une haute disponibilité.

https://registry.terraform.io/modules/catonetworks/azure-vwan

Module validateur d'emplacement de site

Valide les données d'emplacement de site à partir de fichiers CSV conformément aux normes géographiques dans le système Cato.

https://registry.terraform.io/modules/catonetworks/sitelocation

Module vSocket AWS

Déploie une instance de socket virtuel (vSocket 3-NIC) EC2 dans AWS et l'enregistre en tant que site Socket.

https://registry.terraform.io/modules/catonetworks/vsocket-aws

Module vSocket AWS avec VPC

Crée un VPC AWS et déploie une instance de Socket virtuel EC2, en l'enregistrant avec le CMA.

https://registry.terraform.io/modules/catonetworks/vsocket-aws-vpc

Module de passerelle de transit vSocket AWS

Crée un VPC AWS et déploie une instance de Socket virtuel EC2, en l'enregistrant avec le CMA.

Attache le déploiement à une passerelle de transit et spécifie une route par défaut vers l'instance EC2.

https://registry.terraform.io/modules/catonetworks/vsocket-aws-tgw/cato/latest

Module de haute disponibilité vSocket AWS

Met en service des instances de Socket virtuel primaire et secondaire dans AWS pour une haute disponibilité.

https://registry.terraform.io/modules/catonetworks/vsocket-aws-ha

Module vSocket AWS HA avec VPC

Déploie des Sockets virtuels HA dans un VPC AWS existant avec toute la configuration réseau nécessaire.

https://registry.terraform.io/modules/catonetworks/vsocket-aws-ha-vpc

Module de passerelle de transit vSocket AWS HA

Déploie des Sockets virtuels HA dans un VPC AWS existant avec toute la configuration réseau nécessaire.

Attache le déploiement à une passerelle de transit et spécifie une route par défaut vers l'instance EC2.

https://registry.terraform.io/modules/catonetworks/vsocket-aws-tgw-ha

Module vSocket Azure 3-NIC

Déploie un Socket virtuel (vSocket 3-NIC) dans Azure et l'enregistre en tant que site Socket.

https://registry.terraform.io/modules/catonetworks/vsocket-azure

Module vSocket Azure 2-NIC

Déploie un Socket virtuel (vSocket 2-NIC) dans Azure et l'enregistre en tant que site Socket.

https://registry.terraform.io/modules/catonetworks/vsocket-azure-vnet-2nic/cato/latest

Module vSocket Azure avec VNet

Crée un VNet Azure et déploie une instance de Socket virtuel enregistrée dans le CMA.

https://registry.terraform.io/modules/catonetworks/vsocket-azure-vnet

Module vSocket Azure HA

Déploie des Sockets virtuels en haute disponibilité dans Azure et les enregistre en tant que site Socket.

https://registry.terraform.io/modules/catonetworks/vsocket-azure-ha

Module vSocket Azure 2-NIC HA

Déploie des Sockets virtuels en haute disponibilité dans Azure (2-NICs) et les enregistre en tant que site Socket.

https://registry.terraform.io/modules/catonetworks/vsocket-azure-ha-2nic/cato/latest

Module vSocket Azure HA avec VNet

Crée un VNet Azure et déploie des Sockets virtuels HA intégrés au CMA.

https://registry.terraform.io/modules/catonetworks/vsocket-azure-ha-vnet

Module vSocket GCP

Déploie une seule instance de Socket virtuel dans GCP et l'enregistre en tant que site Socket.

https://registry.terraform.io/modules/catonetworks/vsocket-gcp

Module vSocket GCP avec VPC

Crée un VPC dans GCP et déploie un Socket virtuel, en l'intégrant au CMA.

https://registry.terraform.io/modules/catonetworks/vsocket-gcp-vpc

Module de règles de pare-feu Internet en masse

Importe les règles et sections de pare-feu (FW) Internet à partir d'un fichier de configuration JSON, et définit l'ordre de ces règles et sections au sein de la politique de pare-feu Internet de Cato.

https://registry.terraform.io/modules/catonetworks/bulk-if-rules/cato/latest

Module de règles de pare-feu WAN en masse

Importe les règles et sections de pare-feu (FW) WAN à partir d'un fichier de configuration JSON, et définit l'ordre de ces règles et sections au sein de la politique de pare-feu WAN de Cato.

https://registry.terraform.io/modules/catonetworks/bulk-wf-rules/cato/latest

Module de plage réseau en masse

Importe plusieurs plages de réseau de site avec leurs paramètres DHCP associés en acceptant soit des données décodées CSV, soit des tableaux JSON et les transforme automatiquement dans la structure imbriquée requise.

https://registry.terraform.io/modules/catonetworks/network-ranges-bulk/cato/latest

Module de règles TLS en masse

Importer des règles et des sections d'inspection TLS à partir d'un fichier de configuration JSON, et définir l'ordre de ces règles et sections dans la politique Cato.

https://registry.terraform.io/modules/catonetworks/bulk-tls-rules/cato/latest

Module des règles de réseau WAN

Importer les règles et sections du réseau WAN à partir d'un fichier de configuration JSON, et définir l'ordre de ces règles et sections dans la politique Cato.

https://registry.terraform.io/modules/catonetworks/bulk-wnw-rules/cato/latest

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 1 sur 1

0 commentaire