CatoクラウドでのTerraformの使用

Cato Networks Terraformプロバイダーは、インフラストラクチャをコード (IaC) ベースの自動化で管理することができます。 Terraformでソケットサイト、IPsecサイト、WANファイアウォールルール、ルーティングポリシー、アイデンティティ統合などのリソースを宣言的に設定および維持できます。

  • CatoのグローバルクラウドネットワークをCI/CDパイプラインに統合

  • 環境全体で一貫したネットワークおよびセキュリティポリシーを適用

  • クラウド、データセンター、および支店ロケーションのセキュアな接続性のプロビジョニングを効率化

プロバイダーは、単独使用とクラウド展開用のCato認定Terraformモジュールとの統合の両方をサポートしています。 詳細については、https://registry.terraform.io/providers/catonetworks/cato/latestを参照してください。

Cato Terraform プロバイダーは、APIキーを必要とするAPIを使用します。

Terraformプロバイダーの実装、モジュール、および例は、対応するリポジトリで利用可能です:https://github.com/catonetworks

利用可能なモジュールの概要は次のとおりです:

機能

説明

リンク

ソケットサイトモジュール

物理的なソケットサイトをCMA内で作成し、一括設定を支援します。

https://registry.terraform.io/modules/catonetworks/socket

AWS用IPsecサイトモジュール

AWSでのリソース作成と、AWSからCatoプラットフォームへのIPsecトンネルの設定を行います。

https://registry.terraform.io/modules/catonetworks/ipsec-aws

Azure用IPsecサイトモジュール

Azureでのリソース作成と、AzureからCatoプラットフォームへのIPsecトンネルの設定を行います。

https://registry.terraform.io/modules/catonetworks/ipsec-azure

Azure Virtual WAN用IPsecモジュール

CatoクラウドとAzure Virtual WANの間で高可用性のための主要および補助IPsecトンネルをプロビジョニングします。

https://registry.terraform.io/modules/catonetworks/azure-vwan

サイトロケーションバリデータモジュール

CSVファイルからのサイトロケーションデータをCatoシステムの地理的基準に従って検証します。

https://registry.terraform.io/modules/catonetworks/sitelocation

vSocket AWSモジュール

AWSで仮想ソケット (3-NIC vSocket) EC2インスタンスを展開し、ソケットサイトとして登録します。

https://registry.terraform.io/modules/catonetworks/vsocket-aws

vSocket AWSとVPCモジュール

AWS VPCを作成し、仮想ソケットEC2インスタンスを展開してCMAに登録します。

https://registry.terraform.io/modules/catonetworks/vsocket-aws-vpc

vSocket AWSトランジットゲートウェイモジュール

AWS VPCを作成し、仮想ソケットEC2インスタンスを展開してCMAに登録します。

展開をトランジットゲートウェイにアタッチし、EC2インスタンスへのデフォルトルートを指定します。

https://registry.terraform.io/modules/catonetworks/vsocket-aws-tgw/cato/latest

vSocket AWS HAモジュール

高可用性のための主要および補助仮想ソケットインスタンスをAWSにプロビジョニングします。

https://registry.terraform.io/modules/catonetworks/vsocket-aws-ha

vSocket AWS HAとVPCモジュール

既存のAWS VPCにHA仮想ソケットを展開し、必要なネットワーク設定をすべて行います。

https://registry.terraform.io/modules/catonetworks/vsocket-aws-ha-vpc

vSocket AWS HAトランジットゲートウェイモジュール

既存のAWS VPCにHA仮想ソケットを展開し、必要なネットワーク設定をすべて行います。

展開をトランジットゲートウェイにアタッチし、EC2インスタンスへのデフォルトルートを指定します。

https://registry.terraform.io/modules/catonetworks/vsocket-aws-tgw-ha

vSocket Azure 3-NICモジュール

Azureで仮想ソケット (3-NIC vSocket) を展開し、ソケットサイトとして登録します。

https://registry.terraform.io/modules/catonetworks/vsocket-azure

vSocket Azure 2-NICモジュール

Azureで仮想ソケット (2-NIC vSocket) を展開し、ソケットサイトとして登録します。

https://registry.terraform.io/modules/catonetworks/vsocket-azure-vnet-2nic/cato/latest

vSocket AzureとVNetモジュール

Azure VNetを作成し、仮想ソケットインスタンスをCMAに登録します。

https://registry.terraform.io/modules/catonetworks/vsocket-azure-vnet

vSocket Azure HAモジュール

Azureに高可用性仮想ソケットを展開し、ソケットサイトとして登録します。

https://registry.terraform.io/modules/catonetworks/vsocket-azure-ha

vSocket Azure 2-NIC HAモジュール

Azureに高可用性仮想ソケット (2-NICs) を展開し、ソケットサイトとして登録します。

https://registry.terraform.io/modules/catonetworks/vsocket-azure-ha-2nic/cato/latest

vSocket Azure HAとVNetモジュール

Azure VNetを作成し、CMAと統合されたHA仮想ソケットを展開します。

https://registry.terraform.io/modules/catonetworks/vsocket-azure-ha-vnet

vSocket GCPモジュール

GCPで単一の仮想ソケットインスタンスを展開し、ソケットサイトとして登録します。

https://registry.terraform.io/modules/catonetworks/vsocket-gcp

vSocket GCPとVPCモジュール

GCPでVPCを作成し、仮想ソケットを展開してCMAと統合します。

https://registry.terraform.io/modules/catonetworks/vsocket-gcp-vpc

インターネットファイアウォールルールモジュールを一括

インターネットファイアウォール (FW) のルールとセクションをJSON設定ファイルからインポートし、CatoインターネットFWポリシー内でそれらのルールとセクションの順序を定義します。

https://registry.terraform.io/modules/catonetworks/bulk-if-rules/cato/latest

WANファイアウォールルールモジュールを一括

WANファイアウォール (FW) のルールとセクションをJSON設定ファイルからインポートし、Cato WAN FWポリシー内でそれらのルールとセクションの順序を定義します。

https://registry.terraform.io/modules/catonetworks/bulk-wf-rules/cato/latest

ネットワーク範囲モジュールを一括

CSVデコードされたデータまたはJSON配列を受け入れ、その関連するDHCP設定を伴った複数のサイトのネットワーク範囲をインポートし、自動的に必要なネストされた構造に変換します。

https://registry.terraform.io/modules/catonetworks/network-ranges-bulk/cato/latest

バルクTLSルールモジュール

TLSインスペクションルールとセクションをJSON構成ファイルからインポートし、それらのルールとセクションの順序をCatoポリシー内で定義します。

https://registry.terraform.io/modules/catonetworks/bulk-tls-rules/cato/latest

WANネットワークルールモジュール

JSON構成ファイルからWANネットワークルールとセクションをインポートし、Catoポリシー内でそれらのルールとセクションの順序を定義します。

https://registry.terraform.io/modules/catonetworks/bulk-wnw-rules/cato/latest

この記事は役に立ちましたか?

1人中1人がこの記事が役に立ったと言っています

0件のコメント