Примечание
Примечание: Пожалуйста, свяжитесь с feature-releases@catonetworks.com для получения дополнительной информации о включении и использовании этой функции.
Вы можете развернуть коннектор приложения в Amazon Web Services (AWS), чтобы предоставить безопасный доступ к частным приложениям в вашем облачном окружении. Коннектор приложения устанавливает соединение между вашим облачным окружением и Cato, и после подключения вы назначаете его в CMA и связываете с соответствующей группой коннекторов приложения.
Ниже приведен верхнеуровневый рабочий процесс для развертывания коннектора приложения в AWS:
- Вы создаете объект коннектора приложения в CMA
- Разверните Cato App Connector из AWS Marketplace
- Назначьте приложения коннектору
Чтобы создать коннектор приложения
- На странице Доступ > Коннектор приложения кликните Новый.
- Введите информацию в разделе Общие настройки, например, имя и местоположение.
- В разделе Тип кликните Виртуальный.
- В разделе Группа Коннекторов выберите существующую группу из списка или введите имя для создания новой группы.
- В разделе Предпочтительные PoPs используйте переключатель, чтобы определить, будете ли вы использовать предпочтительные PoPs, настроенные для учетной записи (по умолчанию), или вручную введите PoPs для подключения коннектора.
- Кликните Применить.
После создания коннектора приложения в CMA скопируйте серийный номер, так как он потребуется для развертывания коннектора приложения в вашем облачном окружении.
Используйте автоматизированный мастер Cato в Amazon Marketplace для создания виртуальных ресурсов для коннектора приложения и его развертывания в AWS. Образ коннектора приложения общедоступен на Marketplace.
Чтобы развернуть коннектор приложения в AWS
- Из AWS Marketplace найдите Cato Networks App Connector и нажмите Запустить.
- В разделе Конфигурация сети определите, хотите ли вы развернуть коннектор приложения в новой или существующей VPC.
- Если вы выберете существующую учетную запись, в раскрывающемся меню Существующая VPC нажмите на соответствующую виртуальную сеть.
-
Выберите подсети для следующих интерфейсов (минимальное адресное пространство подсети /28):
- Подсеть управления – Управляющая связь между коннектором приложения и API AWS
- WAN подсеть – Внешний трафик WAN для коннектора приложения (Интернет и облако Cato)
- LAN подсеть – Внутренние ресурсы AWS и трафик, подключенные к коннектору приложения
- В разделе Настройка безопасности:
- В поле Существующая внешняя группа безопасности определите группу безопасности, которая контролирует входящий трафик через порты 443 и 22. Для поддержания хорошего уровня безопасности это должно быть ограничено самой маленькой возможной группой IP-адресов
- В поле Существующая внутренняя группа безопасности определите группу безопасности, которая контролирует трафик из вашей внутренней сети
- В разделе Конфигурация экземпляра:
- Выберите тип экземпляра, на котором должен работать коннектор приложения
- В поле MyKeyPair выберите ключевую пару, которую вы создали для шифрования этого соединения.
- В поле Серийный номер вставьте значение, которое вы скопировали ранее из CMA.
- Кликните Отправить.
Вы можете увидеть свои коннекторы приложения на странице Доступ > Коннекторы приложений.
0 комментариев
Войдите в службу, чтобы оставить комментарий.