Introdução
Este documento descreve o que significa gerenciamento centralizado no Email Security Appliance (ESA) e como um cluster de gerenciamento centralizado pode ser criado.
Para que o gerenciamento centralizado e como pode ser criado um cluster de gerenciamento centralizado?
Background
O recurso de gerenciamento centralizado permite que você gerencie e configure vários dispositivos ao mesmo tempo, para oferecer maior confiabilidade, flexibilidade e escalabilidade na sua rede, permitindo que você gerencie globalmente e cumpra as políticas locais. Um cluster consiste em um conjunto de máquinas com informações de configuração comuns. Em cada cluster, os dispositivos podem ser divididos em grupos de máquinas, onde uma única máquina pode ser membro de apenas um grupo por vez. Os clusters são implementados em uma arquitetura ponto-a-ponto, sem relação mestre/escravo. Você pode fazer login em qualquer máquina para controlar e administrar todo o cluster ou grupo. Isso permite que o administrador configure diferentes elementos do sistema em nível de cluster, grupo ou computador, com base em seus próprios agrupamentos lógicos.
Requisitos a serem lembrados
- Todas as máquinas devem ter conectividade IP.
- Se estiver usando nomes de host, certifique-se de que tudo seja resolvido corretamente - com registros DNS "A" de encaminhamento e "PTR" de reversão correspondentes.
- Deve haver conectividade na porta TCP 22 SSH ou no 2222 Cluster Communication Service (CCS) ou na porta personalizada de sua escolha.
- Todos os dispositivos devem ter exatamente a mesma versão do AsyncOS e ser da mesma família de produtos (OBSERVAÇÃO: os dispositivos das séries C e X são interoperáveis).
- Todos os dispositivos também devem ter a chave de recurso "Gerenciamento centralizado" abaixo da versão 8.x.
- Você precisará de acesso por linha de comando, pois a ferramenta de gerenciamento de cluster "clusterconfig" não está disponível na GUI.
Observe que muitas configurações podem ser alteradas para máquinas individuais ou grupos de máquinas para substituir várias configurações. A ordem na qual os aplicativos em cluster herdam suas configurações é a seguinte: 1) MÁQUINA 2) GRUPO 3) CLUSTER. No entanto, algumas configurações, como nomes de host e interfaces IP, só estão disponíveis no nível da máquina e não são replicadas para outros membros do cluster.
Observe também que o recurso de cluster é somente para fins de gerenciamento de configuração. Ele não fornece nenhum mecanismo inerente para priorizar ou agendar o fluxo de tráfego de e-mail entre diferentes membros. Para conseguir isso, seria necessário usar PERs (MX) de registro DNS idênticos ou um dispositivo de balanceamento de carga separado ou algum outro mecanismo externo.
Solução
Para começar com um novo cluster, você deve escolher um dispositivo que já tenha sido totalmente implementado como um computador independente. Essa máquina deve ser completamente configurada com todos os recursos desejados, como tabelas de acesso de host/destinatário (HAT/RAT), políticas de fluxo de e-mail, filtros de conteúdo e assim por diante. Este será um ponto de referência pelo qual você poderá formar o cluster.
Etapas de advertência a serem lembradas
- Verifique se todos os computadores têm o endereço IP e o nome de host corretos.
- Verifique a conectividade com todos os dispositivos na porta desejada para a comunicação do dispositivo (usando o comando 'telnet').
- Verifique se o serviço apropriado escolhido (SSH, CCS ou porta personalizada) foi habilitado na interface desta máquina usando 'ifconfig > edit'.
- Crie um backup de configuração (com senhas sem máscara) antes de continuar usando 'mailconfig' ou 'saveconfig', por exemplo.
Em seguida, você pode criar os grupos de cluster e de máquina usando o comando 'clusterconfig' e unir um ou mais aplicativos a ele:
Configuração
- Inicie a sequência de configuração "clusterconfig" e forneça um nome para o novo cluster:
- clusterconfig > Criar Um Novo Cluster
- Defina os parâmetros de comunicação IP, escolhendo endereço IP ou resolução de nome de host.
Observação: neste ponto, o cluster pode levar alguns segundos para ser criado e as alterações serão confirmadas automaticamente.
- Aqui você pode optar por criar um novo grupo antes de adicionar computadores ao novo cluster. Quando você cria um novo cluster, um grupo padrão chamado Main_Group é criado automaticamente. No entanto, você pode decidir renomear isso ou criar grupos adicionais usando os seguintes comandos:
- clusterconfig > renamegroup
- clusterconfig > addgroup
- Adicione novas máquinas ao cluster e ao grupo. Essas etapas devem ser executadas em todas as máquinas restantes que ainda precisam ser transformadas em membros de cluster e podem ser repetidas conforme necessário. O processo pode ser ligeiramente diferente, dependendo do protocolo de comunicação escolhido anteriormente.
- Use saídas como 'status' e seu relatório 'System Overview' para verificar se todo o fluxo de e-mail e a operação do sistema estão intactos antes de fazer outro backup de configuração. Se algo não parecer certo em algum momento, basta usar 'clusterconfig > removemachine' para remover o dispositivo do cluster e reverter para suas configurações em nível de máquina.
Observação: remover a máquina final de um cluster não é diferente de remover máquinas em geral e efetivamente eliminará o cluster por completo.
Agora que o cluster foi criado e está funcionando corretamente, você pode começar a fazer diferentes alterações de grupo e cluster e vê-las se aplicarem a cada dispositivo.
Informações Relacionadas