- tocdepth
2
Развертывание UserGate Management Center в Advanced
UserGate Management Center (далее UGMC) является системой управления и не участвует в передаче транзитного сетевого трафика. При его внедрении рекомендуется использовать на ВМ два сетевых интерфейса: первый для управления ВМ, второй — для подключения управляемых машин UserGate.
UGMV рекомендуется располагать за вышестоящим устройством UserGate, которое выполняет функции маршрутизации трафика и доступа к интернету. Для ВМ рекомендуется назначить две отдельные маршрутизируемую подсети в VPC. На UserGate для взаимодействия с UGMC рекомендуется использовать отдельный сетевой интерфейс.
Примечание
Виртуальная машина Log Analyzer может быть расположена в том же сетевом сегменте, что и UGMC.
На этой странице
Предварительные настройки подключения к UserGate Management Center
Для развертывания UserGate Management Center нужно предварительно создать бакет в сервисе Object Storage Service (OBS) и загрузить в него образ виртуальной машины на основе образа формата qcow2.
Создание бакета OBS и загрузка в него образа ВМ
Войдите в консоль управления Advanced:
В списке сервисов выберите Object Storage Service.
Создайте бакет OBS с параметрами:
Storage Class — Standard.
Bucket Policy — Private. Эта политика позволит просматривать просматривать и изменять объекты бакета только его владельцу.
Загрузите образ в созданный бакет. Укажите параметры хранения файлов:
Object Permission — Private.
Storage Class — Standard.
Теперь файл загружен в бакет.
Внимание
Для получения актуального образа UGMC обратитесь к вашему аккаунт-менеджеру.
Создание образа из файла
В разделе описано создание образа ВМ из предварительно загруженного файла в бакет OBS.
В списке сервисов выберите Image Management Service.
В верхнем левом углу нажмите Create Image и укажите параметры:
Type — выберите System disk image.
Source — выберите Image File. Нажмите на название бакета, в котором хранится файл образа из списка, а затем выберите файл образа.
В поле Image Information укажите параметры:
Enable automatic configuration — оставьте опцию включенной.
Function — выберите ECS system disk image.
Boot mode — выберите BIOS.
OS — выберите Other — Linux(64 bit).
System Disk — укажите значение 300 ГБ.
Name — укажите название образа. Например, «img-UGMC».
Enterprise Project — выберите предварительно созданный проект.
Нажмите Apply Now.
Создание виртуального сервера на базе образа User Gate Management Center
В списке сервисов выберите Elastic Cloud Server.
Нажмите Create ECS.
Выберите зону доступности AZ1, AZ2, AZ3 или Random (в этом случае система автоматически выберет одну из зон доступности).
Выберите спецификацию в соответствии с параметрами планируемой к развертыванию виртуальной машины LogAn.
Спецификация вычисляется из условий:
Минимальное количество ядер CPU — 2.
Минимальный объем RAM — 8 ГБ, а также необходимо прибавить 2 ГБ на каждые 10 подключаемых устройств UserGate.
Примечание
Выберите образ операционной системы — Private Image. В выпадающем списке выберите ранее созданный. В нашем примере это «img-UGMC (300GB)».
Выберите системный диск — High I/O (диск типа SAS). Укажите размер не менее 300 ГБ.
На шаге настройки сети выберите ранее созданные VPC (Virtual Private Cloud) и Subnet (облачная подсеть), в которых должен располагаться интерфейс управления UGMC.
Вручную создайте IP-адрес.
Нажмите Add NIC.
В Subnet выберите подсеть, в которой должен располагаться интерфейс UGMC для связи с подключаемыми UserGate.
Группу безопасности оставьте по умолчанию — default.
Перейдите к следующему шагу.
В поле ECS Name укажите название виртуальной машине. В нашем примере это «ecs-UGMC».
В поле Login Mode выберите способ авторизации для ВМ — Password.
Username — root.
Password — укажите надежный пароль для ВМ.
Подтвердите создание виртуальной машины.
Проверьте настройки и выберите Enterprise Project — «default».
Подтвердите создание виртуальной машины, нажав Submit.
Виртуальная машина будет создана в течение нескольких секунд. Обновите список виртуальных машин, чтобы увидеть созданную ВМ.
Добавление TCP-порта
В разделе Security Group создайте группу безопасности с входящим правилом Inbound Rule.
Добавьте TCP-порт 8010 и сохраните изменения.
Подготовка виртуальной машины завершена.
Перейдите к первичной инициализация Management Center.
для Dev & Test